資安業者Qualys揭露Linux核心檔案系統層漏洞CVE-2021-33909,當中提及只要檔案路徑長度超過「1GB」,就能觸發該記憶體溢位漏洞。但這個1GB究竟是多長的檔案路徑?相當於近11億個英數字元(2的30次方)!而若是全換成中文字元,1個中文字會使用2個位元組(Byte),1GB相當於逾5億個(2的29次方)中文字。附帶一提的是,Windows預設允許的路徑長度僅為260個英數字元,而Linux則為4,096個。
假如以Linux檔案名稱上限最長為255個字元來看,要達到1GB的檔案路徑長度,至少會有超過421萬(4,210,752)層的目錄結構。
https://www.ithome.com.tw/news/145779
qualys中文 在 Qualys: 企業資安最前線,全方位雲端弱點掃描平台 - 精誠資訊 的相關結果
精誠資訊SYSTEX (台股6214) 是台灣資訊服務業的龍頭,以「數據」為核心,發展DATA Technology,聚焦在「雲服務、數位資安、行動應用、大數據分析、全 ... ... <看更多>
qualys中文 在 Qualys_百度百科 的相關結果
Qualys,Inc.是一家世界领先的提供漏洞管理与合规性解决方案SaaS服务的提供商。它成立于1999年,自成立初期,即奠定了其软件即服务的运作模式(SaaS),也是全球唯一一家 ... ... <看更多>
qualys中文 在 全方位 - 亞利安科技 的相關結果
要. 實現合規性,企業必須識別掃描期間所檢測到的各項重大安全漏洞並採取修補措施。 QualysGuard PCI 通過提供易於使用的漏洞(可導致無法通過PCI DSS)報告和識. 別功能, ... ... <看更多>