CWN(CHANGE WITH NEWS) - 스택 보호 기능으로 LLVM 암 백엔드 오버플로우의 취약점 해결

  • 구름많음세종20.5℃
  • 구름많음고흥22.8℃
  • 흐림함양군20.9℃
  • 흐림부산22.5℃
  • 흐림포항22.0℃
  • 구름많음서청주19.9℃
  • 구름많음밀양21.7℃
  • 흐림광주21.4℃
  • 흐림순천21.3℃
  • 구름많음제천20.9℃
  • 구름많음고산26.9℃
  • 흐림산청21.9℃
  • 구름많음양산시21.8℃
  • 구름많음보은20.2℃
  • 흐림대전20.4℃
  • 구름많음보성군22.3℃
  • 비대구19.9℃
  • 흐림고창군22.9℃
  • 구름많음충주21.9℃
  • 구름조금강화22.1℃
  • 흐림북부산22.1℃
  • 흐림속초21.9℃
  • 흐림거제22.1℃
  • 구름많음김해시22.7℃
  • 구름많음영월21.0℃
  • 구름많음창원22.3℃
  • 흐림고창23.3℃
  • 구름조금파주21.9℃
  • 구름많음봉화21.4℃
  • 구름많음강진군22.9℃
  • 구름많음철원23.5℃
  • 구름많음보령22.4℃
  • 구름조금장수20.0℃
  • 구름많음의성20.2℃
  • 구름많음영덕20.9℃
  • 구름많음청송군21.7℃
  • 비울산22.3℃
  • 구름조금임실20.3℃
  • 구름많음백령도23.5℃
  • 구름많음강릉21.2℃
  • 흐림북창원22.5℃
  • 흐림통영23.3℃
  • 구름많음경주시21.5℃
  • 구름많음정읍22.3℃
  • 흐림완도24.2℃
  • 구름많음동두천23.0℃
  • 흐림의령군20.6℃
  • 흐림수원21.7℃
  • 흐림서귀포26.3℃
  • 구름많음이천21.0℃
  • 흐림여수22.0℃
  • 구름많음동해21.5℃
  • 구름많음춘천21.1℃
  • 흐림거창20.8℃
  • 흐림서울22.1℃
  • 흐림흑산도23.8℃
  • 구름많음정선군19.6℃
  • 흐림합천21.7℃
  • 구름많음부안21.9℃
  • 구름많음추풍령19.2℃
  • 구름많음진도군25.4℃
  • 구름많음인제20.3℃
  • 구름많음해남25.0℃
  • 비안동20.5℃
  • 구름많음대관령16.1℃
  • 구름많음장흥23.2℃
  • 흐림홍성20.5℃
  • 구름많음양평19.3℃
  • 구름많음서산21.0℃
  • 흐림천안20.5℃
  • 구름조금상주19.8℃
  • 구름많음울릉도22.8℃
  • 흐림성산27.4℃
  • 구름많음영광군23.7℃
  • 구름많음남원21.2℃
  • 구름많음울진20.6℃
  • 구름많음홍천19.9℃
  • 구름많음전주23.5℃
  • 흐림광양시21.6℃
  • 구름많음부여21.0℃
  • 흐림북강릉21.5℃
  • 흐림청주20.6℃
  • 맑음문경20.0℃
  • 구름조금태백17.2℃
  • 구름조금군산21.1℃
  • 구름많음순창군21.1℃
  • 맑음영천20.4℃
  • 흐림북춘천21.4℃
  • 구름많음구미21.2℃
  • 구름많음원주21.0℃
  • 흐림진주20.3℃
  • 구름많음제주25.5℃
  • 구름많음영주19.8℃
  • 구름많음남해22.0℃
  • 구름많음목포24.2℃
  • 구름많음금산21.3℃
  • 흐림인천21.7℃
  • 2025.10.04 (토)

스택 보호 기능으로 LLVM 암 백엔드 오버플로우의 취약점 해결

김진범 / 기사승인 : 2019-07-17 14:36:30
  • -
  • +
  • 인쇄

스택보호 장치 슬롯을 다시 할당하면 LLVM의 암 백엔드에서 스택 보호 기능의 취약점이 사라진다고 영국의 IT전문지 Packt에서 밝혔다.

스택 보호 기능은 선택적으로 LLVM 암 백엔드의 버퍼 오버 플로우를 방지하는데 사용된다. 이 기능을 작동 시키려면 로컬 변수와 스택프레임 리턴 주소 사이에 쿠키 값이 추가된다. 이 값을 메모리에 저장한 후 컴파일러는 LocalStackSlotAllocation 함수로 쿠키를 확인한다. 이 함수는 값이 변경 되었거나 겹쳐 썼는지 확인하며 주소값이 변경된 것으로 판별되면 종료된다.

나중에 새 값이 할당되면 스택 보호 장치 슬롯은 보호 해야하는 로컬 변수 뒤에만 나타나기 때문에 비효율적이다. 스택 쿠키 포인터가 값을 덮어 쓸 수도 있다. 이것은 스택 보호 기능이 비효율적으로 렌더링 될 때 발생한다.

스택 보호 기능이 비효율적으로 되면 스택 기반 버퍼 오버플로에 취약해진다. 이로 인해 반송 주소가 변경되거나 쿠키가 덮어 쓰기되어 의도하지 않은 값이 수표로 전달될 수 있다.

스택 취약점에 대한 제안된 솔루션은 LLVM 과 Arm 의 최신 업데이트를 적용하는 것이다.

올해는 많은 경우에 버퍼 오버 플로우 취약점이 발생했다. VLC 3.0.7의 6 월 릴리스에서는 많은 보안 문제가 해결되었다. 해결된 높은 보안 문제 중 하나는 VLC 4.0의 RIST 모듈에서 스택 버퍼 오버 플로우에 관한 것이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue