GNU C Library alerta sobre leitura além do limite no Power8
Aviso publicado em 28 de setembro de 2026 descreve uma possível leitura de um byte além do limite em strncasecmp otimizada para Power8, na GNU C Library 2.24 ou posterior.
A GNU C Library publicou avisos de segurança em 28 de setembro de 2026. O trecho disponível destaca o GLIBC-SA-2026-0024: a função strncasecmp otimizada para Power8, nas versões 2.24 e posteriores, pode ler um byte além do tamanho informado para a entrada. Se esse byte não puder ser lido, o programa pode falhar. O aviso diz que isso pode ocorrer quando as strings passadas à função são controladas por um invasor; o trecho termina antes de completar essa descrição.
O conteúdo do feed é uma tradução automática e não apresenta, no trecho fornecido, todos os detalhes do aviso. Para avaliar impacto e medidas recomendadas, consulte a publicação original do aviso de 28 de setembro no arquivo do oss-sec e confira o texto completo e a identificação GLIBC-SA-2026-0024. Se usar IA para estudar ou aplicar o material, remova dados pessoais e segredos do prompt e valide conclusões técnicas com o aviso e o código-fonte pertinentes.