(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:当前的标准/标准“未定义行为”



布莱恩,我们不是完全确定你所说的“未定义行为”。Are you talking about the CVE entries that specifically say "undefined behavior," such as CVE-2017-8326 and CVE-2017-7961? Thanks, Jonathan -----Original Message----- From: owner-cve-editorial-board-list@lists.mitre.org [mailto: owner-cve-editorial-board-list@lists.mitre.org]代表耶利哥派:周二,2017一26点:5月2日cve-editorial-board-list < cve-editorial-board-list@lists.mitre.org >主题:当前标准/标准未定义行为的重要性:高斜接,你能概述当前的标准,标准,或指导你使用分配一个ID到一个问题,就是“未定义行为”没有可利用性的指示或跨越特权边界?最近我们看到这些更频繁,他们经常出现一个ID没有任何检查的研究员或斜接。在许多情况下,后续分析确定这些都不是问题,不是可利用的。谢谢你,布莱恩。

页面最后更新或审查:2017年5月9日