Au fost publicate rezultatele auditului de securitate a codului sursă LLVM

Fondul OSTIF (Open Source Technology Improvement Fund), creat pentru a spori securitatea proiectelor open-source, a anunțat finalizarea auditului independent al codului proiectului LLVM. Lucrările au fost realizate de compania britanică Ada Logics. În cadrul acestei activități a fost reluat procesul de testare întrerupt cu mai bine de un an în urmă în OSS-Fuzz. Acoperirea bazei de cod implicate în testele fuzzing a crescut de la 1,1 la 2,4 milioane de linii de cod. De asemenea, s-a extins setul de instrumente utilizate pentru testele fuzzing, iar numărul motorului de fuzzing aplicat a crescut de la 12 la 15.

În urma analizei, în baza de cod LLVM au fost identificate 12 probleme noi, dintre care 8 au fost cauzate de erori care duc la deteriorarea memoriei. 6 dintre vulnerabilitățile descoperite au dus la depășirea bufferului, 2 la accesarea memoriei deja eliberate, 3 - la dereferencierea pointerilor nuli și 1 la citirea dintr-o zonă dincolo de bufferul alocat.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster