Uno dei blog recenti in Project Zero ha descritto un bug nel Symantec Virus Scanner in relazione ai file PowerPoint.
Ma non capisco come l'arrotondamento alla lunghezza della cache possa causare un overflow del buffer. I miei dati sono ancora ben contenuti all'interno della cache, anche se la dimensione è erroneamente arrotondata per eccesso. Quindi, come ottengo un overflow del buffer, se la cache è ancora più grande dei dati di input?