WireGuard-Linux 스택 기반 버퍼 오버플로우... 노트

WireGuard-Linux 스택 기반 버퍼 오버플로우, lsiio (Linux IIO 사용자 공간 도구)에서 경계 없는 fscanf로 인해 발생

"Ron E가 9월 3일에 게시함설명: Linux 산업용 I/O(IIO) 사용자 공간 유틸리티 lsiio에 스택 기반 버퍼 오버플로가 존재합니다. 이 취약점은 find_type_by_name() 함수에서 발생하며, 프로그램은 fscanf("%s", ...)를 사용하여 파일 시스템 기반 속성에서 경계 없는 문자열을 고정 크기 스택 버퍼로 읽어들입니다. 조작되거나 과대하게 큰 속성 값이 있는 경우, 경계 없는 읽기는 대상 스택의 경계를 넘어 쓰는 것을 유발합니다..."