資安業者Qualys揭露Linux核心檔案系統層漏洞CVE-2021-33909,當中提及只要檔案路徑長度超過「1GB」,就能觸發該記憶體溢位漏洞。但這個1GB究竟是多長的檔案路徑?相當於近11億個英數字元(2的30次方)!而若是全換成中文字元,1個中文字會使用2個位元組(Byte),1GB相當於逾5億個(2的29次方)中文字。附帶一提的是,Windows預設允許的路徑長度僅為260個英數字元,而Linux則為4,096個。
假如以Linux檔案名稱上限最長為255個字元來看,要達到1GB的檔案路徑長度,至少會有超過421萬(4,210,752)層的目錄結構。
https://www.ithome.com.tw/news/145779
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「qualys」的推薦目錄:
- 關於qualys 在 iThome Security Facebook 的精選貼文
- 關於qualys 在 Technews 科技新報 Facebook 的精選貼文
- 關於qualys 在 iThome Facebook 的精選貼文
- 關於qualys 在 コバにゃんチャンネル Youtube 的精選貼文
- 關於qualys 在 大象中醫 Youtube 的最讚貼文
- 關於qualys 在 大象中醫 Youtube 的最讚貼文
- 關於qualys 在 Qualys - 首頁 的評價
- 關於qualys 在 Qualys, Inc. - YouTube 的評價
- 關於qualys 在 Qualys, Inc. - GitHub 的評價
qualys 在 Technews 科技新報 Facebook 的精選貼文
任何有心使用的人都可以癱瘓系統?!這個漏洞有點太大了啊😢
qualys 在 iThome Facebook 的精選貼文
資安業者Qualys本周揭露一個藏匿在Linux核心檔案系統層的安全漏洞,可讓無特權的使用者取得系統的根權限,影響從2014年以來發布的所有Linux核心版本
#看更多 https://www.ithome.com.tw/news/145779
qualys 在 コバにゃんチャンネル Youtube 的精選貼文
qualys 在 大象中醫 Youtube 的最讚貼文
qualys 在 大象中醫 Youtube 的最讚貼文
qualys 在 Qualys, Inc. - YouTube 的推薦與評價
Qualys brings a new multi-vector approach and the unifying power of its highly scalable cloud platform to Endpoint Detection and Response, providing vital ... ... <看更多>
qualys 在 Qualys, Inc. - GitHub 的推薦與評價
Qualys, Inc. has 54 repositories available. ... Create CSVs from Qualys Container Security API for vulnerabilities detected in images and containers. ... <看更多>
qualys 在 Qualys - 首頁 的推薦與評價
Qualys Director of Security and Threat Research, Bharat Jogi shares his expertise on this ... Why Qualys CEO Says Free Ransomware Service Isn't a Gimmick. ... <看更多>