Réfléchis 3 secondes...
strcpy est utilisé, certes.
Mais si les choses se passaient bien, arg1 serait copié dans buffer. arg1 a une taille de 8 octets, buffer de 12. C'est pas le fait que strcpy soit utilisé qui pose problème ici.
La problématique ici, c'est les 2 appels successif à strncpy sans 0 terminal.
qui entraine le fait que arg1 se retrouve avec une taille supérieure à 8.
[^] # Re: un exemple
Posté par Iluvatar . En réponse à la dépêche Failles de sécurité dans openssl. Évalué à 0.
strcpy est utilisé, certes.
Mais si les choses se passaient bien, arg1 serait copié dans buffer. arg1 a une taille de 8 octets, buffer de 12. C'est pas le fait que strcpy soit utilisé qui pose problème ici.
La problématique ici, c'est les 2 appels successif à strncpy sans 0 terminal.
qui entraine le fait que arg1 se retrouve avec une taille supérieure à 8.