<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в реализации функции memcpy для ARMv7 из состава ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html</link>
    <description>Исследователи безопасности из компании Cisco раскрыли детали уязвимости (CVE-2020-6096) в реализации предоставляемой в Glibc функции memcpy() для 32-разрядной платформы ARMv7. Проблема вызвана некорректной обработкой отрицательных значений параметра, определяющего размер копируемой области. Вызов memcpy() на системах ARMv7 с отрицательным  размером приводит к некорректному сравнению значений и записи в области вне границ указанного буфера из-за использования ассемблерных оптимизаций, манипулирующих знаковыми 32-разрядными целыми числами...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53003&lt;br&gt;</description>

<item>
    <title>Уязвимость в реализации функции memcpy для ARMv7 из состава ... (sabretoothedhamster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html#91</link>
    <pubDate>Thu, 28 May 2020 12:06:04 GMT</pubDate>
    <description>Вот, кстати, да, про другие либы что-нибудь пишут (типа uClibc/ng)?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в реализации функции memcpy для ARMv7... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html#90</link>
    <pubDate>Wed, 27 May 2020 06:34:17 GMT</pubDate>
    <description>нужна аппаратная поддержка корректности&lt;br&gt;типа (условный ассемблер)&lt;br&gt;add Ax,Bx ; сложение когда переполнение не ошибка&lt;br&gt;add Ax,Bx ; сложение когда переполнение ошибка, выполняется процем параллельно и на производительность не влияет.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в реализации функции memcpy для ARMv7... (vle)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html#89</link>
    <pubDate>Tue, 26 May 2020 20:52:45 GMT</pubDate>
    <description>Это &quot;всеми любимый&quot; gnu coding style ;-) &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в реализации функции memcpy для ARMv7... (cool29)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html#88</link>
    <pubDate>Mon, 25 May 2020 09:54:00 GMT</pubDate>
    <description>Не МАКАКА А МИСТЕР ГОРИЛЛА! Понял, да!? А ты УДАВ УЗЛОВАТЫЙ!&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в реализации функции memcpy для ARMv7... (iPony129412)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html#87</link>
    <pubDate>Mon, 25 May 2020 04:30:24 GMT</pubDate>
    <description>Было бы чего плохого...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в реализации функции memcpy для ARMv7... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html#86</link>
    <pubDate>Sun, 24 May 2020 22:49:37 GMT</pubDate>
    <description>Ох уж эта русскоязычная терминология. Конечно, современные программисты ее не знают.&lt;br&gt;По-английски это называется ones&amp;#8217; complement.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в реализации функции memcpy для ARMv7... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html#85</link>
    <pubDate>Sun, 24 May 2020 08:11:53 GMT</pubDate>
    <description>&amp;gt; Ну и кому будет надо всю алгоритмику на скорости 1/3 от того что &lt;br&gt;&amp;gt; сейчас есть, даже если это чуть безопаснее?&lt;br&gt;&lt;br&gt;Всем. В debug-версии. И ещё горы ASSERT-ов и логов. Отладил - и можно в релиз, где проверок меньше. А в редко используемых функциях типа Init и Create я проверки вообще не вырубаю.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в реализации функции memcpy для ARMv7... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html#84</link>
    <pubDate>Sun, 24 May 2020 04:00:49 GMT</pubDate>
    <description>да он только вчера книжку прочитал, ещё не все термины запомнил, вероятно, имелось в виду &quot;дополнение до двух&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в реализации функции memcpy для ARMv7... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120702.html#83</link>
    <pubDate>Sun, 24 May 2020 02:31:28 GMT</pubDate>
    <description>Боль - это пытаться объяснить вебмакаке как работает рид-соломон :)&lt;br&gt;</description>
</item>

</channel>
</rss>
