Janë publikuar rezultatet e auditit të sigurisë të bazës së kodit LLVM

Fondi OSTIF (Open Source Technology Improvement Fund), i krijuar me qëllim për të forcuar sigurinë e projekteve të hapura, njoftoi për përfundimin e auditit të pavarur të kodit të projektit LLVM. Puna është realizuar nga kompania angleze Ada Logics. Gjatë procesit, u rindiz një testim i ndërprerë më shumë se një vit më parë në OSS-Fuzz. Nga 1.1 deri në 2.4 milion rreshta kodi është rritur mbulimi i bazës së kodit që është përfshirë në testimin fuzzing. Po ashtu, është zgjeruar mjetet e përdorura për testimin fuzzing, dhe numri i motorëve të aplikuar për verifikim fuzzing është rritur nga 12 në 15.

Si rezultat, në bazën e kodit LLVM janë identifikuar 12 probleme të reja, prej të cilave 8 janë shkaktuar nga gabime që çojnë në dëmtim të memories. 6 nga vulnerabilitetet e zbuluara çojnë në mbushje të buffer-it, 2 në qasje në memorjen e liruar, 3 në dereference të treguesve null dhe 1 në leximin nga një zonë jashtë buffer-it të ndarë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster