Ailagbara pataki ni imuse ti iṣẹ memcpy fun ARMv7 lati Glibc
Awọn oniwadi aabo lati Sisiko ti ṣafihan awọn alaye ti ailagbara kan (CVE-2020-6096) ninu imuse iṣẹ memcpy () ti a pese ni Glibc fun pẹpẹ ARMv32 7-bit. Iṣoro naa jẹ idi nipasẹ mimu ti ko tọ ti awọn iye odi ti paramita ti o pinnu iwọn agbegbe ti o daakọ, nitori lilo awọn iṣapeye apejọ ti o ṣakoso awọn nọmba 32-bit ti o fowo si. Pipe memcpy () lori awọn eto ARMv7 pẹlu awọn abajade iwọn odi ni afiwe iye ti ko tọ ati […]