Una correzione inavvertita ha portato a un'incompletezza nella rimozione della vulnerabilità Spectre nel kernel di Linux
Gli sviluppatori del progetto Grsecurity hanno condiviso una storia istruttiva che dimostra come la rimozione avventata degli avvisi del compilatore possa portare a vulnerabilità nel codice. Alla fine di maggio, è stata proposta una correzione per un nuovo vettore di sfruttamento della vulnerabilità Spectre attraverso la chiamata di sistema ptrace. Durante il test della patch, gli sviluppatori hanno notato che durante la compilazione, il compilatore emette un avviso riguardo alla mescolanza di codice e definizioni […]
