| ▲ | mgaunard 2 days ago | ||||||||||||||||||||||||||||||||||
I don't think 70% of bugs are memory safety issues. In my experience it's closer to 5%. | |||||||||||||||||||||||||||||||||||
| ▲ | cogman10 2 days ago | parent | next [-] | ||||||||||||||||||||||||||||||||||
I believe this is where that fact comes from [1] Basically, 70% of high severity bugs are memory safety. [1] https://www.chromium.org/Home/chromium-security/memory-safet... | |||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||
| ▲ | stonemetal12 a day ago | parent | prev | next [-] | ||||||||||||||||||||||||||||||||||
Using the data provided, memory safety issues (use-after-free, memory-leak, buffer-overflow, null-deref) account for 67% of their bugs. If we include refcount It is just over 80%. | |||||||||||||||||||||||||||||||||||
| ▲ | IshKebab 2 days ago | parent | prev | next [-] | ||||||||||||||||||||||||||||||||||
70% of security vulnerabilities are due to memory safety. Not all bugs. | |||||||||||||||||||||||||||||||||||
| ▲ | tester756 2 days ago | parent | prev | next [-] | ||||||||||||||||||||||||||||||||||
That's the figure that Microsoft and Google found in their code bases. | |||||||||||||||||||||||||||||||||||
| ▲ | redeeman 2 days ago | parent | prev | next [-] | ||||||||||||||||||||||||||||||||||
probably quite a bit less than 5%, however, they tend to be quite serious when they happen | |||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||
| ▲ | nibman 2 days ago | parent | prev [-] | ||||||||||||||||||||||||||||||||||
[dead] | |||||||||||||||||||||||||||||||||||