「LLVM」の「Armバックエンド」でスタック保護が機能せず
コンパイラ基盤「LLVM」における「Armバックエンド」において、保護機能が正常に機能せず、バッファオーバーフローを検知できなくなる問題が明らかとなった。セキュリティ機関がアップデートを呼びかけている。
改ざんのチェック用に設定された値をあらたに設定し直したり、ポインタ値をスタック上に置くことが可能で、スタック保護機構が機能しなくなる問題が明らかとなったもの。
バッファオーバーフローに対して脆弱となり、任意のコードを実行されたり、サービス拒否などが生じるおそれがある。
今回の問題を受け、セキュリティ機関では、脆弱性を修正した最新版へのアップデートを呼びかけている。
(Security NEXT - 2019/07/18 )
ツイート
関連リンク
PR
関連記事
「GarageBand」にセキュリティアップデート - 脆弱性1件を修正
「JSONata」にプロトライプ汚染の脆弱性 - アップデートにて修正
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
Cisco、「IOS XR」に関するセキュリティアドバイザリ7件を公開
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
Palo Altoの「PAN-OS」や「GlobalProtect App」に脆弱性
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
ファイル転送製品「FileCatalyst」に深刻な脆弱性 - 2023年8月の更新で修正
SonicWallの「SonicOS」やメールセキュリティ製品に脆弱性
ビデオ会議サービス「Zoom Rooms」に複数の脆弱性