当前位置:首页 > 报告详情

2018年对内核中“二次获取”漏洞的精确以及大范围检测.pdf

上传人: 云闲 编号:95575 2021-01-01 59页 1.79MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了“二次获取”漏洞及其检测方法。文章首先解释了“二次获取”漏洞的概念,即在系统调用中两次从用户层获取同一内存地址的内容,但这两次获取之间可能存在重叠,导致第二次获取的内容可能与第一次不同,从而引发安全问题。文章提出了一个精确的“二次获取”漏洞的定义,并给出了检测这种漏洞的方法。作者通过静态分析的方法,枚举了所有可能的“获取”对,并符号性地执行了所有可能链接两次获取的程序路径,以判断这两次获取是否构成二次获取漏洞。作者在Linux和FreeBSD内核中发现了24个“二次获取”漏洞,其中10个漏洞已被修复。文章还讨论了“二次获取”漏洞的补丁模式,并指出并非所有“二次获取”漏洞都可以用这些模式来修补。最后,作者指出“二次获取”漏洞不仅存在于内核层,还可能存在于其他应用中,如虚拟机管理程序、浏览器等,呼吁对逻辑漏洞给予更多关注。
二次获取漏洞的定义是什么? 如何检测二次获取漏洞? 二次获取漏洞有哪些补丁模式?
客服
商务合作
小程序
服务号
折叠