摘要: SELinux(Security Enhanced Linux)是美国国家安全局2000年发布的一种高级MAC(Mandatory Access Control,强制访问控制)机制,用来预防恶意入侵。SELinux在DAC(Discretionary Access Control,自主访问控制)的基 阅读全文
posted @ 2018-05-31 20:34 伍尚国 阅读(773) 评论(0) 推荐(0) 编辑
摘要: 这是一个缓冲区溢出越界写漏洞 漏洞存在于在 libraries/chain/webassembly/binaryen.cpp文件的78行, 这里的table是一个std :: vector包含在函数表中的名称,在将元素存储到table中时,|offset| 字段没有被正确检查。注意在设置该值之前是有 阅读全文
posted @ 2018-05-31 00:07 伍尚国 阅读(1012) 评论(0) 推荐(0) 编辑