Публикувани са резултатите от одита на сигурността на кодовата база LLVM

Фонд OSTIF (Open Source Technology Improvement Fund), създаден с цел повишаване на защитата на отворените проекти, обяви за завършването на независим контрол на кода на проекта LLVM. Работата беше извършена от английската компания Ada Logics. По време на проведената работа беше възстановен прекъснат преди повече от година процес на тестване в OSS-Fuzz. Обхватът на кода, включен в fuzzing-тестовете, е увеличен от 1.1 до 2.4 милиона реда код. Също така, инструментариумът, използван за fuzzing-тестовете, беше разширен, а броят на използваните филизи за тестване на fuzzing е увеличен от 12 на 15.

В резултат на това в кодовата база на LLVM бяха открити 12 нови проблема, от които 8 бяха причинени от грешки, водещи до повреждане на паметта. 6 от откритите уязвимости водеха до преливане на буфер, 2 до достъп до вече освобождавана памет, 3 — до разименуване на нулеви указатели и 1 до четене извън зададения буфер.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster