Kritische Sicherheitsanfälligkeit in der Implementierung der Funktion memcpy für ARMv7 in Glibc
Sicherheitsforscher von Cisco haben Details zu einer Schwachstelle (CVE-2020-6096) in der Implementierung der in Glibc bereitgestellten Funktion memcpy() für die 32-Bit-Plattform ARMv7 veröffentlicht. Das Problem wird durch die fehlerhafte Handhabung negativer Werte des Parameters verursacht, der die Größe des zu kopierenden Bereichs definiert, aufgrund von Assembler-Optimierungen, die mit vorzeichenbehafteten 32-Bit-Ganzzahlen hantieren. Ein Aufruf von memcpy() auf ARMv7-Systemen mit negativer Größe führt zu fehlerhaften Vergleichen von Werten und zu fehlerhaften Schreibvorgängen. […]
