• [^] # Re: un exemple

    Posté par . En réponse à la dépêche Failles de sécurité dans openssl. Évalué à 0.

    Réfléchis 3 secondes...
    strcpy est utilisé, certes.
    Mais si les choses se passaient bien, arg1 serait copié dans buffer. arg1 a une taille de 8 octets, buffer de 12. C'est pas le fait que strcpy soit utilisé qui pose problème ici.

    La problématique ici, c'est les 2 appels successif à strncpy sans 0 terminal.

    qui entraine le fait que arg1 se retrouve avec une taille supérieure à 8.