En gros, pour déclencher ce bug il faut que les programmes sortent explicitement des clous de la spec et utilisent des tailles de buffer de plusieurs Mo, alors que tous ceux connus (y compris Linux) se limitent à quelques ko... Évidemment autant corriger ce qu'il faut pour au cas où dans le futur.
# Vraiment en pratique...
Posté par Sufflope (site web personnel) . En réponse au journal 2 vulnérabilités découvertes dans LZ0 et LZ4. Évalué à 10.
C'est une faille quasiment purement théorique. Rien à craindre.
http://fastcompression.blogspot.fr/2014/06/debunking-lz4-20-years-old-bug-myth.html version troll
http://fastcompression.blogspot.fr/2014/06/lets-move-on.html version plus apaisée
En gros, pour déclencher ce bug il faut que les programmes sortent explicitement des clous de la spec et utilisent des tailles de buffer de plusieurs Mo, alors que tous ceux connus (y compris Linux) se limitent à quelques ko... Évidemment autant corriger ce qu'il faut pour au cas où dans le futur.