Security-Alerts mailing list archive (security-alerts@yandex-team.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [security-alerts] Fwd: FreeBSD Security Advisory FreeBSD-SA-06:21.gzip
3APA3A wrote:
> Dear eugeny gladkih,
>
> --Wednesday, September 20, 2006, 11:47:29 AM, you wrote to
> Vladimir.Kazennov@xxxxxxxxxx:
>
>
> eg> мне всегда казалось что apache используент zlib. там все тоже самое?
>
> А вот в том то и дело, что никто не знает. Растут то они все из одной
> ж... Например, библиотека деревьев, где самый существенный баг, в zlib и
> gzip изначально одна и та же, от J.L. Gailly. Но в какой момент
> появилась ошибка - до почкования или после, и была ли он исправлена -
> вопрос тот еще. Вроде бы, уязвимого куска кода я в zlib не вижу.
Для zlib всё было с нуля переписано. С чистого листа.
Авторы те же, поэтому принципы/подходы/названия похожие.
/mjt
|