نگاهی به حل یه مشکل امنیتی کرنل لینوکس و حلش با درک کردن عمیق‌تر سی

Jadi Mirmirani
Jadi Mirmirani
8.9 هزار بار بازدید - 2 سال پیش - چند روز پیش یه مشکل
چند روز پیش یه مشکل امنیتی که قابلیت نوشتن خارج از محدوده رو می داد در کرنل لینوکس دیده شد. توی این ویدئو اول می‌بینیم این باگ مرتبط با ساب سیستم شبکه چیه و بعد از اینکه فیکسش رو روی سورس کرنل لینوکس دیدیم و خودمون یه برنامه کوچیک سی نوشتیم تا دقیق‌تر بفهمیمش، در مورد زبان برنامه نویسی سی احتمالا چیزهای جدیدی یاد میگیریم. گزارش سی وی ای: https://nvd.nist.gov/vuln/detail/CVE-2022-2639 کامیت مرتبط در کرنل: https://github.com/torvalds/linux/commit/cefa91b2332d7009bc0be5d951d6cbbf349f90f8
2 سال پیش در تاریخ 1401/06/17 منتشر شده است.
8,919 بـار بازدید شده
... بیشتر