АНУ-ын Үндэсний стандарт, технологийн хүрээлэн (NIST) болон холбогдох агентлагууд Linux үйлдлийн системийн цөм (kernel) болон түгээмэл ашиглагддаг сангуудад гарсан "CopyFail" гэж нэрлэгдээд буй эмзэг байдлын талаар анхааруулга гаргасан. Энэхүү алдааны талаарх гол мэдээллийг багцлан хүргэе: 1. CopyFail гэж юу вэ? CopyFail нь үндсэндээ "Heap Buffer Overflow" төрлийн алдаа юм. Энэ нь систем санах ой (RAM) дотор өгөгдлийг нэг хэсгээс нөгөө рүү хуулах (copy) явцад хэмжээг нь буруу тооцоолсноос үүддэг. Аюул: Хэрэв халдагч энэ алдааг ашиглаж чадвал системийн санах ой руу хортой код илгээж, түүнийгээ ажиллуулах замаар системийг бүхэлд нь хянах боломжтой болно. Түвшин: Ихэнх тохиолдолд энэ нь "Critical" буюу маш аюултай зэрэглэлд багтаж байна.

Поделиться







Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.



