Ohtlikud haavatavused QEMU-s, Node.js-is, Grafanas ja Androidis
Mõned hiljuti avastatud haavatavused: Haavatavus (CVE-2020-13765) QEMU-s, mis võib potentsiaalselt põhjustada koodi täitmist QEMU protsessi õigustes host-süsteemis, kui laadida külalissüsteemi spetsiaalselt kujundatud tuuma pilti. Probleem tuleneb puhversüsteemi ülevoolust koodi, mis kopeerib ROM-i sisu süsteemi laadimise etapis, ja see avaldub, kui laadida 32-bitise tuuma pilt mälu. Parandamine […]
