整數(shù)漏洞安全關(guān)鍵問題研究
【圖文】:
邋u>邐andN>M邐Err逡逑圖2.1通過現(xiàn)實(shí)漏洞實(shí)例分別介紹這四類整數(shù)缺陷。圖2N(1)描述逡逑了GNU標(biāo)準(zhǔn)C運(yùn)行庫班bc-2.12.2中的整數(shù)上溢的實(shí)例CVE-2011-1659邋[107]。攻逡逑擊者可借助帶有特制pattern參數(shù)的超長(zhǎng)UTF8字符串,使得第5行n的取值逡逑■非常大,第7行(n+l)*sizeof(wchar_t)的計(jì)算結(jié)果超出類型表不的上逡逑界發(fā)生整數(shù)上溢,,導(dǎo)致mallocO實(shí)際分配的內(nèi)存空間遠(yuǎn)小于預(yù)期值。圖逡逑2.1.(2)描述了Linux邋Kemel-2.6.18中利用整數(shù)下溢完成無限循環(huán)(infinite邋loop)逡逑攻擊的實(shí)例CVE-2010-4164邋[108]。由于沒有界定無符號(hào)類型變量len的取逡逑值,可能引起第10行len邋-=邋2發(fā)生整數(shù)下溢,導(dǎo)致len的實(shí)際值變?yōu)楹艽箦义系恼龜?shù),進(jìn)而造成第5行whileden邋>邋0)語句無限執(zhí)行下去,直到內(nèi)核逡逑發(fā)生崩潰。圖2N(3)描述了視頻、音頻流轉(zhuǎn)換的開源軟件FFmpeg-0.8.1在逡逑解碼CAVS文件時(shí)發(fā)生的符號(hào)錯(cuò)誤實(shí)例CVE-2011-3362邋[109]。攻擊者可借助逡逑足夠大的(uint32_t)gb->cache0賦值給(int)level-code邋(第5行),使逡逑得level_code為負(fù)數(shù)值
逡逑沮的越界訪問。圖2N(4)描述了面向?qū)ο缶幊棠_本語言Ruby-1.9.2在創(chuàng)逡逑建化gDecimal對(duì)象時(shí)造成的截?cái)噱e(cuò)誤實(shí)例CVE-2011-0188邋[39]。攻擊者可逡逑借助第2行uint64_t的mb轉(zhuǎn)換成uint32_t類型引發(fā)的截?cái)嗦┒,?zhí)行任意代逡逑碼或?qū)е戮芙^服務(wù)。逡逑1邐int邋fnmatch邋(const邋char邋*pattem,***){邐1邋static邋int邋decode_residual_bIock(—){逡逑2邐…邐2邐…逡逑3邐size_t邋n;邐3邐int邋level—code;逡逑4",邐4***逡逑5邐n邋=邋mbsrtowcs邋(NULL
【學(xué)位授予單位】:南京大學(xué)
【學(xué)位級(jí)別】:博士
【學(xué)位授予年份】:2016
【分類號(hào)】:TP309
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 戎韓桃;王曉斌;郝宗波;崔娟娜;;無陷入插裝方式的研究與設(shè)計(jì)[J];計(jì)算機(jī)應(yīng)用研究;2011年01期
2 鐘芳挺;劉超;金茂忠;;程序動(dòng)態(tài)分析系統(tǒng)中插裝方式的改進(jìn)[J];計(jì)算機(jī)工程與設(shè)計(jì);2007年19期
3 孫浩;李會(huì)朋;曾慶凱;;基于信息流的整數(shù)漏洞插裝和驗(yàn)證[J];軟件學(xué)報(bào);2013年12期
4 孫昌愛,金茂忠;基于程序插裝的動(dòng)態(tài)測(cè)試技術(shù)實(shí)現(xiàn)[J];小型微型計(jì)算機(jī)系統(tǒng);2001年12期
5 晏華,袁海東,尹立孟;代碼自動(dòng)插裝技術(shù)的研究與實(shí)現(xiàn)[J];電子科技大學(xué)學(xué)報(bào);2002年01期
6 盧慶齡,宮云戰(zhàn),張威,萬琳,柳紅;匯編語言動(dòng)態(tài)分析工具中的程序插裝技術(shù)[J];裝甲兵工程學(xué)院學(xué)報(bào);1997年03期
7 謝琳,馮辛安;基于特征的插裝閥塊類零件產(chǎn)品模型研究[J];大連理工大學(xué)學(xué)報(bào);1997年03期
8 袁德榮;;插裝閥塊設(shè)計(jì)中的CAD技術(shù)[J];鍛壓機(jī)械;1986年05期
9 張書經(jīng);二通插裝電磁溢流閥卸荷壓力分析[J];河北科技大學(xué)學(xué)報(bào);2001年01期
10 常達(dá);李舟軍;楊天放;忽朝儉;;基于二進(jìn)制動(dòng)態(tài)插裝程序執(zhí)行路徑追蹤[J];信息安全與技術(shù);2011年09期
相關(guān)會(huì)議論文 前3條
1 宋春明;徐拾義;;C++類測(cè)試中的測(cè)控技術(shù)[A];第十屆全國容錯(cuò)計(jì)算學(xué)術(shù)會(huì)議論文集[C];2003年
2 楊幸益;;散裝LED插件機(jī)的技術(shù)創(chuàng)新研究[A];2014中國高端SMT學(xué)術(shù)會(huì)議論文集[C];2014年
3 劉同安;劉德發(fā);馬洪亮;瞿軍;;關(guān)于邏輯插裝式調(diào)速器壓力沖擊問題的探討[A];第十八次中國水電設(shè)備學(xué)術(shù)討論會(huì)論文集[C];2011年
相關(guān)重要報(bào)紙文章 前1條
1 ;單元插裝式鋁合金桿塔[N];中國有色金屬報(bào);2003年
相關(guān)博士學(xué)位論文 前3條
1 孫浩;整數(shù)漏洞安全關(guān)鍵問題研究[D];南京大學(xué);2016年
2 賈春強(qiáng);插裝式集成塊智能優(yōu)化設(shè)計(jì)理論與方法研究[D];大連理工大學(xué);2007年
3 方錦輝;大流量插裝式伺服閥的設(shè)計(jì)與控制方法研究[D];浙江大學(xué);2013年
相關(guān)碩士學(xué)位論文 前10條
1 馬艷姿;基于多目標(biāo)遺傳算法的插裝式比例節(jié)流閥動(dòng)靜態(tài)特性優(yōu)化研究[D];燕山大學(xué);2015年
2 秦春艷;二通插裝式比例節(jié)流閥自抗擾控制方法研究[D];燕山大學(xué);2015年
3 楊松;螺紋插裝比例流量控制閥的振動(dòng)特性研究[D];西南交通大學(xué);2015年
4 邵森寅;插裝式順序閥及背壓?jiǎn)蜗蜷y動(dòng)態(tài)特性的研究[D];浙江大學(xué);2008年
5 田磊;插裝平衡閥的分析及性能優(yōu)化[D];天津理工大學(xué);2012年
6 杜金鳳;螺紋插裝電磁換向閥的設(shè)計(jì)與仿真研究[D];南京理工大學(xué);2013年
7 惠喜強(qiáng);螺紋插裝式平衡閥動(dòng)態(tài)特性和內(nèi)流場(chǎng)的研究[D];蘭州理工大學(xué);2013年
8 王承松;支持二進(jìn)制執(zhí)行碼調(diào)試和測(cè)試的插裝技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2010年
9 劉杰;插裝溢流閥動(dòng)靜態(tài)性能分析及結(jié)構(gòu)優(yōu)化[D];天津理工大學(xué);2012年
10 翁秀奇;廢鋼打包剪切一體機(jī)液壓系統(tǒng)及其插裝閥塊的研究與設(shè)計(jì)[D];南京理工大學(xué);2013年
本文編號(hào):2556813
本文鏈接:http://sikaile.net/shoufeilunwen/xxkjbs/2556813.html