LoongArch LSX 최적화 및 Use-After-Free 수정 사항을 포함한 zlib-rs 0.6.7 출시
요약
zlib-rs 0.6.7 버전이 출시되었습니다. 이번 업데이트에서는 Use-After-Free(UAF) 보안 취약점을 수정하였으며, LoongArch64 LSX를 활용한 SIMD 최적화를 통해 성능을 개선했습니다.
핵심 포인트
- Deflate::compress_uninit에서의 Use-After-Free 취약점 해결
- LoongArch LSX 최적화를 통한 압축/해제 성능 향상
- LSX compare256 구현으로 약 4% 속도 개선
- LSX 로드/스토어 활용으로 inflate 코드 최대 10% 개선
zlib-rs 0.6.7 출시: LoongArch LSX 최적화 및 Use-After-Free 수정 포함

zlib-rs 0.6.7 릴리스는 코드베이스에서 발견된 새로운 Use-After-Free (UAF) 취약점을 수정합니다. 어제 올라온 이 티켓은 Deflate::compress_uninit에서의 Use-After-Free 조건을 개념 증명(PoC) 예제와 함께 설명합니다. 이 PoC는 코드에서 모든 unsafe Rust 기능을 금지하더라도 UAF를 유발할 수 있습니다.
zlib-rs 0.6.7의 또 다른 주요 초점은 Loongson SIMD eXtension을 위한 더 많은 LoongArch64 LSX 최적화를 제공하는 것입니다. 현재 LSX compare256 구현이 포함되어 한 테스트에서 약 4%의 속도 향상을 보여주었습니다. inflate 코드에서도 이제 LSX를 사용한 더 넓은 로드/스토어(loads/stores)를 사용하여 최대 10%의 개선을 이루었으며, 그 외의 수정 사항들도 포함되었습니다.
곧 저의 유일한 LoongArch 테스트 시스템을 위해 새로운 라운드의 Loongson 3B6000 벤치마크 작업을 진행할 예정입니다.
자세한 내용과 zlib-rs 0.6.7 다운로드는 GitHub를 통해 확인할 수 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기