[exim] a question about auth_client_item()
Català
Dansk
Deutsch
Ελληνικά
English
Español
suomi
Français
Galego
magyar
Italiano
日本語
Nederlands
Polski
Português
Português Brasileiro
Tämä viesti kuuluu seuraavaan säikeeseen:
Näytä säikeen viestit aikajärjestyksessä
Jeremy Harris
2019-03-18 16:11
Lähettäjä:
zerons
Päiväys:
2019-03-18 14:40
UTC
Vastaanottaja:
exim-users
Aihe:
[exim] a question about auth_client_item()
Hi, all
I am reading exim code now. A piece of code in auth_client_item()
come to my attention.
https://github.com/Exim/exim/blob/master/src/src/auths/get_data.c#L172
I didn't do full test.
I wonder if `ss` could be something like this: '^^^^', or '^^aaaaaaaa^'.
If so, then `len` could be less than `i`, lead to memory corruption in
memmove.