[tss@iki.fi: Cyrus SASL library buffer overflows]

Mariusz Mazur mmazur w kernel.pl
Wto, 10 Gru 2002, 22:36:48 CET


On Tuesday 10 December 2002 22:21, Tomasz Witek wrote:
> Nie rozumiem rozumowania twojego:

Wersja 1.5.28 została wydana pół roku temu. I jest niedziurawa. Przeglądnąłem 
zmiany pomiędzy 1.5.27 i 1.5.28 i jedyny secfix tam zawarty nie dotyczy ani 
jednego punktu z tych advisory (pomijam już fakt, że gdyby pół roku temu ktoś 
znalazł ten błąd, to by nie czekał z opublikowaniem informacji o tym, aż do 
dzisiaj :). Innymi słowy sądzę, że cała linia 1.5.x nie jest w ogóle 
dotknięta tym problemem, a tym samym nasze 1.5.27 nie powinno. (oczywiście 
nie będę nikomu nic płacił, jeśli się mylę :)


-- 
Każdy człowiek, który naprawdę żyje, nie ma charakteru, nie może go mieć.
Charakter jest zawsze martwy, otacza cię zgniła struktura przeniesiona z 
przeszłości. Jeżeli działasz zgodnie z charakterem wtedy nie działasz w ogóle
- jedynie mechanicznie reagujesz.                 { Osho }



Więcej informacji o liście dyskusyjnej pld-users-pl