

GCC: Forscher finden Sicherheitslücke bei Exploit-Training
14. Sep. 2023, 12:22 |
Mit Stack Canarys sollen eigentlich Buffer-Overflows erkannt werden. Durch Zufall entdeckte ein Team von Meta, dass das nicht immer der Fall ist.
Der Chip-Designer ARM und das Team der GNU Compiler Collection (GCC) haben eine Sicherheitslücke (CVE-2023-4039) im gleichnamigen C-Compiler der Softwaresuite behoben. Der zugrunde liegende Fehler findet sich im Stack Smashing Protector von GCC für ARM64, der mit Hilfe eines sogenannten Canarys das Ausnutzen eines Stack Buffer Overflows verhindern soll und wurde offenbar durch Zufall entdeckt.
Das berichten Tom Hebb von Metas Sicherheitsgruppe Red Team X sowie die auf den ARM-Befehlssatz spezialisierte Sicherheitsexpertin Maria Markstedter alias Azeria.
Mehr dazu findest Du auf golem.de


aleX fotografiert: Zwei Eurocopter AS532 Cougar der Schweizer Luftwaffe und einen Alpha Jet der Flying Bulls
Microsoft erklärt Design des neuen Startmenüs von Windows 11
USA droht bei Einsatz von Huawei Ascend weltweit mit Strafen
EU startet Europäische Schwachstellendatenbank
Saudi-Arabien baut zwei 500-MW-KI-Rechenzentren
Pixel 9a hat verklebten Akku und fragwürdigen Wasserschutz
Lücke in Intel-CPUs ermöglicht Datenklau
Nextcloud wirft Google Gatekeeping vor
VPNSecure kündigt unerwartet alle Lifetime-Zugänge
Restrukturiertes Holz robust wie Stahl und Kohlenfaser
Microsoft erklärt Design des neuen Startmenüs von Windows 11
USA droht bei Einsatz von Huawei Ascend weltweit mit Strafen
EU startet Europäische Schwachstellendatenbank
Saudi-Arabien baut zwei 500-MW-KI-Rechenzentren
Pixel 9a hat verklebten Akku und fragwürdigen Wasserschutz
Lücke in Intel-CPUs ermöglicht Datenklau
Nextcloud wirft Google Gatekeeping vor
VPNSecure kündigt unerwartet alle Lifetime-Zugänge
Restrukturiertes Holz robust wie Stahl und Kohlenfaser

Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2025