• [^] # oui ! mais la bonne ;-)

    Posté par . En réponse à la dépêche Failles de sécurité dans openssl. Évalué à 2.

    En ligne 9, le caractère de fin de chaîne est bien placé, juste après le strncpy(). Comme ça, même si il y a le pb que tu mentionnes avec strncpy(), on est quand même certain d'avoir un octet NULL à la fin de la chaîne.

    Le problème vient ici du strncat() en ligne 11, mais je n'en dis pas plus pour laisser monter le suspense ;-)