Antoine Jacoutot <ajacoutot AT lphp POINT org> a écrit :
core??? Je crois que tu confonds le système de base (noyau+userland) et les ports.
Apparemment, oui, je confonds quelquechose là. Qu'est-ce qui est audité alors? Le noyau ou alors le noyau+userland? Le core comprends le noyau+userland? Je croayis que c'était juste le noyau :-/
Pour le moment, je ne sais pas quoi chercher dans les codes sources, à part peut-être, si j'ai bien compris, remplacer strcpy et strcat par srtlcpy et strlcat, ou alors une mauvaise utilisation de l'instruction_strlcpy_ et pas srtlcpy
Juste une faute de frappe, désolé
Attention, il ne s'agit par d'un simple remplacement de type s/strcpy/strlcpy
Dans les ports, ce "remplacement" n'est pas encouragé de toutes façons (trop lourd à maintenir, il vaut mieux pousser les développeurs upstream à intégrer le changement eux-mêmes dans les sources).
Je me doutais bien que ce n'était pas aussi simple... -- Cordialement