Avaldatud LLVM koodibaasi turvaauditi tulemused

OSTIF (Open Source Technology Improvement Fund) fond, mis loodud avatud projektide turvalisuse parandamiseks, on kuulutanud välja LLVM projekti koodi sõltumatu auditi lõpetamise. Töö viidi läbi Inglise ettevõtte Ada Logics poolt. Teostatud töö käigus taastati üle aasta katkenud testimisprotsess OSS-Fuzzis. Koodi katvust suurendati 1,1 miljonist 2,4 miljoni reani, kaasatud koodibaasil, mis osales fuzzing-testimises. Samuti täiendati fuzzing-testimiseks kasutatavat tööriistakomplekti ning rakendatavate fuzzing-mootorite arvu suurendati 12-lt 15-le.

LLVM koodibaasis suudeti tuvastada 12 uut probleemi, millest 8 põhjustas mälu kahjustamise vead. 6 tuvastatud haavatavust viis bufferi ülevooluni, 2 juba vabastatud mälu juurde pääsemise, 3 nullviidete dereferentseerimise ja 1 lugemise väljaspool eraldatud bufferit.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster