<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в GCC, позволяющая обойти защиту от переполнения стека</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html</link>
    <description>В наборе компиляторов GCC выявлена уязвимость (CVE-2023-4039), позволяющая обойти режим &quot;-fstack-protector&quot;, обеспечивающий защиту от атак, направленных на переполнение стека. Уязвимость проявляется только для приложений, собранных для архитектуры AArch64 и использующих динамическое выделение памяти для переменных. Проблема позволяет атакующему эксплуатировать  уязвимости, приводящие к переполнению буфера при работе с динамически выделяемыми структурами, несмотря на включение защиты...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59763&lt;br&gt;</description>

<item>
    <title>Уязвимость в GCC, позволяющая обойти защиту от переполнения ... (adolfus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html#65</link>
    <pubDate>Tue, 03 Oct 2023 16:36:11 GMT</pubDate>
    <description>Это привет из ООП-говнопомойки. &lt;br&gt;Кошерный ООП требует, чтобы все переменные без исключения размещались в куче. Типа, как в жабе. Из-за катастрофической потери производительности многие как-бы ООП языки забивают на теорию и выделяют память локальным (автоматическим) переменным в стеке (что совершенно правильно с точки зрения нормального разума). Не пользуйтесь языками, которые неявно выделяют память переменным в куче -- не будет проблем. Польщуйтесь явными запросами к системе для этого (malloc/new), если требуется.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GCC, позволяющая обойти защиту от переполнения ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html#63</link>
    <pubDate>Mon, 18 Sep 2023 11:06:51 GMT</pubDate>
    <description>&amp;gt; ШИМ контроллерах&lt;br&gt;&lt;br&gt;что это? IBV?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GCC, позволяющая обойти защиту от переполнения ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html#62</link>
    <pubDate>Mon, 18 Sep 2023 04:50:44 GMT</pubDate>
    <description>Речь шла о настройках по умолчанию, спецификациях gcc, для Hardened Gentoo.&lt;br&gt;&lt;br&gt;Как таковых релизов Gentoo нет, но есть релизы официальных Gentoo Live сборок:&lt;br&gt;1. Minimal installation CD&lt;br&gt;2. Admin CD&lt;br&gt;3. LiveGUI DVD&lt;br&gt;Последние, правильные, сборки Admin CD и LiveGUI DVD датированы февралём 2018. Сегодняшние &quot;пионерские сборки&quot; не рекомендую. Сегодняшние уже могут собирать без параметров &apos;--param ssp-buffer-size=4 -fstack-protector-all&apos;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GCC, позволяющая обойти защиту от переполнения ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html#60</link>
    <pubDate>Sun, 17 Sep 2023 15:16:58 GMT</pubDate>
    <description>Стек - это первым вошёл и последник вышел.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GCC, позволяющая обойти защиту от переполнения ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html#58</link>
    <pubDate>Sun, 17 Sep 2023 11:52:37 GMT</pubDate>
    <description>&amp;gt; Gentoo Hardened, по умолчанию, релиз:&lt;br&gt;&amp;gt; --param ssp-buffer-size=4 -fstack-protector-all &lt;br&gt;&lt;br&gt;У генты бывают релизы? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GCC, позволяющая обойти защиту от переполнения ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html#57</link>
    <pubDate>Sun, 17 Sep 2023 08:05:24 GMT</pubDate>
    <description>Мне кажется никакого. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GCC, позволяющая обойти защиту от переполнения ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html#56</link>
    <pubDate>Sun, 17 Sep 2023 07:56:19 GMT</pubDate>
    <description>Программатором, когда есть доступ, как и все нормальные люди. А затем делают выводы, все зависит от устройства. Проблема в том что микроконтроллер, который окончательно запрограммирован не должен выдавать лишнюю информацию, но у него могут быть недокументированные возможности. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GCC, позволяющая обойти защиту от переполнения ... (Товарищ Ким Чен Ын)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html#53</link>
    <pubDate>Sun, 17 Sep 2023 06:30:29 GMT</pubDate>
    <description>&amp;gt; Сгорел сарай, гори и хата.&lt;br&gt;&lt;br&gt;Отношение отказаться от компьютера вообще. Л - логика. Ты только представь как жизнь упростится и сколько появится времени на общение с живыми людьми. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GCC, позволяющая обойти защиту от переполнения ... (Товарищ Ким Чен Ын)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131535.html#52</link>
    <pubDate>Sun, 17 Sep 2023 06:28:22 GMT</pubDate>
    <description>Специальной ассемблерной инструкцией или изменением битов или ещё чего-то там открывается то о существовании чего ты только догадываешься. Не зря же комп принудительно шатдаунится через 30 минут если вырезать из флешки регион IME. &lt;br&gt;</description>
</item>

</channel>
</rss>
