Fondin OSTIF (Fondacioni për Përmirësimin e Teknologjisë me Burim të Hapur), i krijuar me qëllimin e forcimit të sigurisë së projekteve të hapura, publikoi rezultatet e auditit të sigurisë së biblioteka Boost, të përdorura në shumë projekte në gjuhën C++. Auditi, i kryer me porosi të OSTIF dhe Amazon Web Services nga kompania italiane Shielder, identifikoi 7 probleme, nga të cilat njëra ishte e klasifikuar si me rrezik të mesëm dhe katër si të ulëta, ndërsa dy probleme u publikuan si vërejtje informative.
Bibliotekat e shqyrtuara gjatë auditit:
- Boost.Beast
- Boost.DLL
- Boost.Date_Time
- Boost.Filesystem
- Boost.GIL
- Boost.Graph
- Boost.JSON
- Boost.Program_Options
- Boost.Regex
- Boost.String_Algo
- Boost.URL
- Boost.UUID
Problemet e zbuluara:
- Vulnerabilitet në Boost.Beast, i cili lejon inekimin e simboleve të rikthimit të karrocës dhe përkthimit të linjës (CRLF) në titujt HTTP (mund të përdoret për ndarjen e titujve). Problemit i është caktuar nivel i mesëm rreziku.
- Teprolumi i stack-ut në bibliotekën Boost.Regex gjatë ekzekutimit rekursiv të operacioneve me disa elemente end_line në shprehjen e rregullt.
- Teprolumi i stack-ut në bibliotekën Boost.Regex gjatë ekzekutimit rekursiv të operacioneve me disa grupe kapëse dhe bashkime.
- Teprolumi i stack-ut në bibliotekën Boost.Regex gjatë ekzekutimit rekursiv të operacioneve me disa parentesa të hapura në stringun e formatimit.
- Teprolumi i stack-ut në bibliotekën Boost.Graph gjatë ekzekutimit rekursiv të operacioneve me disa grafika të ngulitura.
- Assert-ngjitja në funksionin breadth_first_search nga biblioteka Boost.Graph.
- Përjashtime të papërballura në Boost.DLL.
Në bazë të informacionit të marrë gjatë auditit, ekipi i zhvilluesve të Boost ka hequr tashmë 4 probleme dhe ka bërë 15 përmirësime për të zgjeruar mbulimin e kodit dhe funksioneve gjatë testimit fuzzing. Problemi me ndarjen e titujve në Boost.Beast ende nuk është riparuar dhe rekomandimet informative nuk janë marrë parasysh.
Burimi: opennet.ru
