- 1 : 2024/03/19(火) 11:57:05.66 ID:1aKCTixLM
WebAssemblyバイナリの実行環境を提供する「Rust」で作成されたランタイム「Wasmi」に脆弱性が明らかになった。
デフォルトで制限よりも多くのパラメーターを指定すると域外に書き込みを行うおそれがある「CVE-2024-28123」が明らかとなったもの。
GitHubでは、脆弱性の重要度を「クリティカル(Critical)」とレーティングしている。
2023年12月にリリースされた「同0.31.1」にて脆弱性は修正された。パラメーターが128個以下であることを確認する回避策についてもアナウンスしている。
「WebAssembly」のランタイム「Wasmi」に脆弱性
https://www.security-next.com/154875- 2 : 2024/03/19(火) 11:57:56.42 ID:vEW+wRbE0
- 「バグのあるプログラム」をバグなく意図通り作ったんだろ
- 3 : 2024/03/19(火) 11:58:19.91 ID:knh4s+710
- どうして…
- 4 : 2024/03/19(火) 11:59:34.20 ID:d+cBLJi90
- バグという概念はありません
すべてサクセスと呼びます
サクセスが検知されただけです - 5 : 2024/03/19(火) 11:59:37.15 ID:MYS9Lqr50
- unsafe使ったんだろう
- 29 : 2024/03/19(火) 18:26:53.49 ID:UE86mYJa0
- >>5
なんでそんなあほな例外つくってしまったんだ
Cで書かれたライブラリとの互換性とかのせいなのか? - 6 : 2024/03/19(火) 12:01:41.09 ID:hbDr2PGa0
- Rust自体に脆弱性があるわけじゃないじゃん
- 7 : 2024/03/19(火) 12:03:22.90 ID:hbDr2PGa0
- 要はWASMが割り当てられた線形メモリの領域を越えて書き込めちゃうってことだろう
- 8 : 2024/03/19(火) 12:03:55.02 ID:kXd2aNWe0
- Rustのプログラムの危なさはunsafeでgrepすれば分かる
- 9 : 2024/03/19(火) 12:11:30.36 ID:NgOo2APa0
- 最近ネットに上がってるサイトのプログラムはバグだらけ
その上OS、ブラウザもハイスペックマシン使わないとやたらフリーズしたりエラー吐いてまともに動かないリンク踏んでも数分間掛かってやっと繋がるとか無茶苦茶
金掛けられない貧乏人はネット使うなって事なのか - 10 : 2024/03/19(火) 12:13:23.25 ID:HiaNXSUOd
- Rust以外の他のプログラムは全くミスなく作ってもバグが発生するものなの?
- 11 : 2024/03/19(火) 12:15:40.08 ID:QP2a9pBM0
- バグのないプログラムw
文系のアホかよ - 18 : 2024/03/19(火) 14:57:45.47 ID:BNiLjGoj0
- >>11
CompCertとか知らないの? - 12 : 2024/03/19(火) 12:16:42.54 ID:1+GEI+bL0
- >>1のスレタイは計算機科学と無縁な人の無知蒙昧なデタラメ
なんでこんなに自信たっぷりにデタラメスレタイをつけるんだよ知能が低過ぎるだろ
- 13 : 2024/03/19(火) 12:19:34.87 ID:H5LwWgF5a
- 0除算回避できるの?
- 14 : 2024/03/19(火) 12:19:37.06 ID:+y0G5JjP0
- wasnランタイムだしjitコンパイルとかしてるよね
流石にunsafe不可避じゃない - 16 : 2024/03/19(火) 12:44:03.51 ID:1+GEI+bL0
- デタラメスレタイを書いて後から見当違いな言い訳をして墓穴を掘る知恵遅れの図
- 17 : 2024/03/19(火) 13:16:59.75 ID:lwzGpsbn0
- 脆弱性はバグではないよ
- 22 : 2024/03/19(火) 16:34:40.76 ID:wHMJ28Gk0
- 脆弱性とバグは別物だし、バグって製作者の意図しない動作を起こすことなんで、製作者が設計の段階で間違えてたらどんな言語使ってもバグは混入するだろ……
- 26 : 2024/03/19(火) 16:58:28.67 ID:SQBBA79HH
- Rustって界隈はこんなやべーのが居るのか
江添よりやべーぞ - 28 : 2024/03/19(火) 18:23:19.78 ID:s7A1JdD4M
- いやこれ長野大学ガーとかって発狂してるいつもの糖質の人だろ
(群馬だったかな) - 31 : 2024/03/19(火) 18:44:20.22 ID:wB+g+Mena
- 所有をハッキリハッキリハッキリとさせすぎてて理解できなかった
- 32 : 2024/03/19(火) 18:46:20.33 ID:Fg5vfIZ90
- そもそもRustにバグがあるか否かとか別にどうでもいいので
わざわざスレタイに返すのもどうでもいいだろ
その時点で自閉症っぽくなる
コメント