整数漏洞安全关键问题研究
【图文】:
邋u>逦andN>M逦Err逡逑图2.1通过现实漏洞实例分别介绍这四类整数缺陷。图2N(1)描述逡逑了GNU标准C运行库班bc-2.12.2中的整数上溢的实例CVE-2011-1659邋[107]。攻逡逑击者可借助带有特制pattern参数的超长UTF8字符串,使得第5行n的取值逡逑■非常大,第7行(n+l)*sizeof(wchar_t)的计算结果超出类型表不的上逡逑界发生整数上溢,,导致mallocO实际分配的内存空间远小于预期值。图逡逑2.1.(2)描述了Linux邋Kemel-2.6.18中利用整数下溢完成无限循环(infinite邋loop)逡逑攻击的实例CVE-2010-4164邋[108]。由于没有界定无符号类型变量len的取逡逑值,可能引起第10行len邋-=邋2发生整数下溢,导致len的实际值变为很大逡逑的正数,进而造成第5行whileden邋>邋0)语句无限执行下去,直到内核逡逑发生崩溃。图2N(3)描述了视频、音频流转换的开源软件FFmpeg-0.8.1在逡逑解码CAVS文件时发生的符号错误实例CVE-2011-3362邋[109]。攻击者可借助逡逑足够大的(uint32_t)gb->cache0赋值给(int)level-code邋(第5行),使逡逑得level_code为负数值
逡逑沮的越界访问。图2N(4)描述了面向对象编程脚本语言Ruby-1.9.2在创逡逑建化gDecimal对象时造成的截断错误实例CVE-2011-0188邋[39]。攻击者可逡逑借助第2行uint64_t的mb转换成uint32_t类型引发的截断漏洞,执行任意代逡逑码或导致拒绝服务。逡逑1逦int邋fnmatch邋(const邋char邋*pattem,***){逦1邋static邋int邋decode_residual_bIock(—){逡逑2逦…逦2逦…逡逑3逦size_t邋n;逦3逦int邋level—code;逡逑4",逦4***逡逑5逦n邋=邋mbsrtowcs邋(NULL
【学位授予单位】:南京大学
【学位级别】:博士
【学位授予年份】:2016
【分类号】:TP309
【相似文献】
相关期刊论文 前10条
1 戎韩桃;王晓斌;郝宗波;崔娟娜;;无陷入插装方式的研究与设计[J];计算机应用研究;2011年01期
2 钟芳挺;刘超;金茂忠;;程序动态分析系统中插装方式的改进[J];计算机工程与设计;2007年19期
3 孙浩;李会朋;曾庆凯;;基于信息流的整数漏洞插装和验证[J];软件学报;2013年12期
4 孙昌爱,金茂忠;基于程序插装的动态测试技术实现[J];小型微型计算机系统;2001年12期
5 晏华,袁海东,尹立孟;代码自动插装技术的研究与实现[J];电子科技大学学报;2002年01期
6 卢庆龄,宫云战,张威,万琳,柳红;汇编语言动态分析工具中的程序插装技术[J];装甲兵工程学院学报;1997年03期
7 谢琳,冯辛安;基于特征的插装阀块类零件产品模型研究[J];大连理工大学学报;1997年03期
8 袁德荣;;插装阀块设计中的CAD技术[J];锻压机械;1986年05期
9 张书经;二通插装电磁溢流阀卸荷压力分析[J];河北科技大学学报;2001年01期
10 常达;李舟军;杨天放;忽朝俭;;基于二进制动态插装程序执行路径追踪[J];信息安全与技术;2011年09期
相关会议论文 前3条
1 宋春明;徐拾义;;C++类测试中的测控技术[A];第十届全国容错计算学术会议论文集[C];2003年
2 杨幸益;;散装LED插件机的技术创新研究[A];2014中国高端SMT学术会议论文集[C];2014年
3 刘同安;刘德发;马洪亮;瞿军;;关于逻辑插装式调速器压力冲击问题的探讨[A];第十八次中国水电设备学术讨论会论文集[C];2011年
相关重要报纸文章 前1条
1 ;单元插装式铝合金杆塔[N];中国有色金属报;2003年
相关博士学位论文 前3条
1 孙浩;整数漏洞安全关键问题研究[D];南京大学;2016年
2 贾春强;插装式集成块智能优化设计理论与方法研究[D];大连理工大学;2007年
3 方锦辉;大流量插装式伺服阀的设计与控制方法研究[D];浙江大学;2013年
相关硕士学位论文 前10条
1 马艳姿;基于多目标遗传算法的插装式比例节流阀动静态特性优化研究[D];燕山大学;2015年
2 秦春艳;二通插装式比例节流阀自抗扰控制方法研究[D];燕山大学;2015年
3 杨松;螺纹插装比例流量控制阀的振动特性研究[D];西南交通大学;2015年
4 邵森寅;插装式顺序阀及背压单向阀动态特性的研究[D];浙江大学;2008年
5 田磊;插装平衡阀的分析及性能优化[D];天津理工大学;2012年
6 杜金凤;螺纹插装电磁换向阀的设计与仿真研究[D];南京理工大学;2013年
7 惠喜强;螺纹插装式平衡阀动态特性和内流场的研究[D];兰州理工大学;2013年
8 王承松;支持二进制执行码调试和测试的插装技术研究[D];国防科学技术大学;2010年
9 刘杰;插装溢流阀动静态性能分析及结构优化[D];天津理工大学;2012年
10 翁秀奇;废钢打包剪切一体机液压系统及其插装阀块的研究与设计[D];南京理工大学;2013年
本文编号:2556813
本文链接:https://www.wllwen.com/shoufeilunwen/xxkjbs/2556813.html