Последняя пятница июля - всемирный День Сисадмина.
Не важно,
какую систему вы администрируете, под как ОС, в какой области - если вы системный
администратор, то это ваш день.
Если вы Linux'оид, улыбнитесь в ответ на притязания
NT'шного админа, если вы NT'шник, смотрите философски на все возникающие проблемы,
если DBA, то пообещайте пользователям заставить Oracle сделать все, что они захотят.
В
общем, расслабьтесь и попробуйте получить удовольствие.
Кто бы мог подумать, что найдут ошибку в модуле, который отвечает
за обработку картинок.
Ошибка найдена во всех версиях Netscape и Mozilla,
кроме самых последних.
Неприятность заключается в том, что код неправильно
отрабатывает комментарии в теле jpg файла. Если поставить длину комментария равной
1 байту, то под него выделится память в размере 0 байт. Или наоборот, сделать комментарий
больше 32 килобайт, тогда будет сделана попытка выделить отрицательный размер памяти,
так как счетчик - переменная со знаком.
Конечно, на основе этого эксплоит
сделать довольно трудновато, поэтому стоит отнести это ошибку к DoS атаке.