..........der hier = klickedeklick mit xpdf 3.00pl2 zu patchen ist. Betroffen sind fast alle Linux-Distributionen wie auch Free-BSD und Open-BSD
Gruß + frohe Festtage
NANÜ
Linux 14.979 Themen, 106.322 Beiträge
Wie testest Du Programme? Abschließend doch wohl installiert in einer normalen Umgebung. Um einen Überlauf festzustellen mußt Du also versuchen, ihn herbeizuführen. Eine Anwendung die komplexer ist als "Hello World" ist heftig zu testen; Du brauchst also Zeit und/oder viele Tester. Soweit ich weiß, ist z.B. in C keine SafeInt-Klasse vorhanden, die eventuelle Überläufe und "division by zero" auf exceptions lenkt. Ich kann mich da auch irren, aber ich glaube nicht...
Eine Root-Shell gibt es übrigens nicht automatisch. Ist allerdings schon problematischer, wenn die "übergelaufene" Anwendung unter dem root-account ausgeführt wird....