Una corrección imprudente llevó a una eliminación incompleta de la vulnerabilidad Spectre en el núcleo de Linux
Los desarrolladores del proyecto Grsecurity compartieron una historia instructiva que demuestra cómo la eliminación imprudente de las advertencias del compilador puede llevar a vulnerabilidades en el código. A finales de mayo, se propuso un parche para el núcleo de Linux que aborda un nuevo vector de explotación de la vulnerabilidad Spectre a través de la llamada al sistema ptrace. Durante el proceso de prueba del parche, los desarrolladores notaron que al compilar, el compilador emitía una advertencia sobre la mezcla de código y definiciones […]
