Kriitiline haavatavus memcpy funktsiooni rakenduses ARMv7 Glibci koostises
Cisco turvauuringud on paljastanud haavatavuse (CVE-2020-6096) Glibci pakutud memcpy() funktsiooni rakenduses 32-bitise ARMv7 platvormi jaoks. Probleem tuleneb parameetri, mis määrab kopeeritava ala suuruse, vale käsitlemise tõttu negatiivsete väärtuste osas, põhjustades assembler-optimeerimiste kasutamist, mis manipuleerivad märgistega 32-bitiste täisarvudega. memcpy() kutsumine ARMv7 süsteemides negatiivse suurusega viib vale võrdlemise ja kirjutamiseni […]
