CWN(CHANGE WITH NEWS) - 스택 보호 기능으로 LLVM 암 백엔드 오버플로우의 취약점 해결

  • 맑음양평5.0℃
  • 맑음경주시4.7℃
  • 맑음안동4.8℃
  • 맑음양산시8.0℃
  • 맑음대전8.6℃
  • 맑음동해7.9℃
  • 맑음대구6.5℃
  • 맑음광주10.4℃
  • 맑음영광군8.5℃
  • 구름조금강화5.7℃
  • 맑음북강릉10.9℃
  • 맑음목포12.5℃
  • 맑음영덕9.0℃
  • 맑음제천3.4℃
  • 맑음여수11.5℃
  • 맑음밀양5.2℃
  • 맑음청송군1.5℃
  • 맑음거창3.2℃
  • 맑음서청주7.9℃
  • 맑음고창군6.4℃
  • 맑음충주4.9℃
  • 맑음영월4.2℃
  • 맑음이천7.1℃
  • 맑음북창원10.3℃
  • 구름많음춘천2.5℃
  • 맑음인제2.9℃
  • 맑음부산13.5℃
  • 맑음의령군3.6℃
  • 맑음흑산도12.5℃
  • 구름많음북춘천2.0℃
  • 구름조금인천9.9℃
  • 구름조금철원7.7℃
  • 구름조금성산11.7℃
  • 맑음북부산7.1℃
  • 맑음울릉도13.4℃
  • 맑음서산5.4℃
  • 맑음보성군7.8℃
  • 맑음남해10.0℃
  • 구름조금통영12.5℃
  • 맑음강릉12.3℃
  • 맑음정선군4.1℃
  • 맑음고창5.8℃
  • 맑음장흥5.6℃
  • 맑음산청5.4℃
  • 맑음상주10.8℃
  • 맑음고흥8.7℃
  • 맑음완도12.2℃
  • 맑음장수2.7℃
  • 구름많음백령도10.1℃
  • 맑음태백3.2℃
  • 맑음영주1.3℃
  • 맑음울진9.1℃
  • 맑음부안8.3℃
  • 맑음금산5.6℃
  • 맑음의성1.9℃
  • 맑음진도군8.1℃
  • 구름많음남원6.3℃
  • 구름조금속초11.6℃
  • 구름조금동두천5.6℃
  • 맑음문경8.3℃
  • 맑음원주6.7℃
  • 맑음제주15.5℃
  • 맑음세종7.5℃
  • 맑음청주9.3℃
  • 맑음구미5.2℃
  • 맑음서울9.1℃
  • 맑음김해시11.0℃
  • 맑음보은3.8℃
  • 맑음해남6.7℃
  • 맑음파주4.6℃
  • 맑음울산11.0℃
  • 맑음창원10.5℃
  • 맑음광양시9.9℃
  • 맑음강진군7.3℃
  • 맑음봉화-0.4℃
  • 맑음대관령4.5℃
  • 맑음순창군5.5℃
  • 맑음보령6.2℃
  • 맑음추풍령4.9℃
  • 맑음고산15.1℃
  • 맑음군산8.9℃
  • 맑음진주4.9℃
  • 맑음수원6.8℃
  • 맑음전주8.9℃
  • 맑음순천3.9℃
  • 맑음영천3.7℃
  • 구름조금홍천4.0℃
  • 맑음홍성7.8℃
  • 구름많음거제10.6℃
  • 맑음포항12.1℃
  • 맑음임실5.4℃
  • 맑음서귀포14.9℃
  • 맑음천안4.7℃
  • 맑음합천6.2℃
  • 맑음부여8.5℃
  • 맑음정읍7.8℃
  • 맑음함양군3.8℃
  • 2025.11.25 (화)

스택 보호 기능으로 LLVM 암 백엔드 오버플로우의 취약점 해결

김진범 / 기사승인 : 2019-07-17 14:36:30
  • -
  • +
  • 인쇄

스택보호 장치 슬롯을 다시 할당하면 LLVM의 암 백엔드에서 스택 보호 기능의 취약점이 사라진다고 영국의 IT전문지 Packt에서 밝혔다.

스택 보호 기능은 선택적으로 LLVM 암 백엔드의 버퍼 오버 플로우를 방지하는데 사용된다. 이 기능을 작동 시키려면 로컬 변수와 스택프레임 리턴 주소 사이에 쿠키 값이 추가된다. 이 값을 메모리에 저장한 후 컴파일러는 LocalStackSlotAllocation 함수로 쿠키를 확인한다. 이 함수는 값이 변경 되었거나 겹쳐 썼는지 확인하며 주소값이 변경된 것으로 판별되면 종료된다.

나중에 새 값이 할당되면 스택 보호 장치 슬롯은 보호 해야하는 로컬 변수 뒤에만 나타나기 때문에 비효율적이다. 스택 쿠키 포인터가 값을 덮어 쓸 수도 있다. 이것은 스택 보호 기능이 비효율적으로 렌더링 될 때 발생한다.

스택 보호 기능이 비효율적으로 되면 스택 기반 버퍼 오버플로에 취약해진다. 이로 인해 반송 주소가 변경되거나 쿠키가 덮어 쓰기되어 의도하지 않은 값이 수표로 전달될 수 있다.

스택 취약점에 대한 제안된 솔루션은 LLVM 과 Arm 의 최신 업데이트를 적용하는 것이다.

올해는 많은 경우에 버퍼 오버 플로우 취약점이 발생했다. VLC 3.0.7의 6 월 릴리스에서는 많은 보안 문제가 해결되었다. 해결된 높은 보안 문제 중 하나는 VLC 4.0의 RIST 모듈에서 스택 버퍼 오버 플로우에 관한 것이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue