Janë publikuar rezultatet e auditimit të sigurisë së bazës së kodit të LLVM

Fondi OSTIF (Open Source Technology Improvement Fund), i krijuar për të rritur sigurinë e projekteve me kod të hapur, njoftoi përfundimin e një auditimi të pavarur të kodit të projektit LLVM. Puna u krye nga kompania britanike Ada Logics. Gjatë këtij procesi u rikthye testimi në OSS-Fuzz, i cili ishte ndërprerë për më shumë se një vit. Mbulimi i bazës së kodit të përfshirë në testimin fuzzing u rrit nga 1.1 në 2.4 milionë rreshta kodi. Gjithashtu u zgjeruan mjetet e përdorura për testimin fuzzing dhe numri i engine-ve fuzzing të përdorur për verifikim u rrit nga 12 në 15.

Si rezultat, në bazën e kodit të LLVM u identifikuan 12 probleme të reja, nga të cilat 8 u shkaktuan nga gabime që çonin në dëmtim të memories. 6 nga dobësitë e zbuluara shkaktonin tejmbushje buffer-i, 2 lidheshin me qasje në memorie tashmë të liruar, 3 me dereferencim të treguesve zero dhe 1 me lexim nga një zonë jashtë buffer-it të alokuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster