осебпазирии интиқодӣ дар татбиқи функсияи memcpy барои ARMv7 аз Glibc
Муҳаққиқони амният аз Cisco тафсилоти осебпазириро (CVE-2020-6096) дар иҷрои функсияи memcpy() дар Glibc барои платформаи 32-битии ARMv7 ифшо карданд. Мушкилот аз коркарди нодурусти арзишҳои манфии параметр, ки андозаи майдони нусхабардориро муайян мекунад, аз сабаби истифодаи оптимизатсияи васлкунӣ, ки ададҳои имзошудаи 32-битро идора мекунанд, ба вуҷуд омадааст. Занг задан ба memcpy() дар системаҳои ARMv7 бо андозаи манфӣ боиси муқоисаи нодурусти арзиш ва […]