
Simula el bug de sobrelectura CVE-2023-4966 Citrix Bleed
Simula el bug de sobrelectura CVE-2023-4966 Citrix Bleed
Este es mi proyecto final para Harvard CS50 Cybersecurity 2023. Trata sobre un bug. Un bug pequeño, con consecuencias enormes y continuas. En esta presentación compartiré las "revelaciones sangrantes" de un diminuto error de un desarrollador. Un error que sigue causando grandes problemas a potencialmente millones de personas.
Vídeo de Citrix Bleed en YouTube
Grabado el 4 de diciembre de 2023
Este programa de demostración en C llama a snfprintf() de forma que fuerza la truncación de la salida. Después intenta realizar una sobrelectura real de un búfer de memoria para mostrar cómo funciona el exploit de CVE-2023-4966.
Dependiendo de tu compilador y del tamaño de los búferes usados aquí, malloc() podría introducir relleno de alineación de páginas que rompería la demostración. Las constantes que uso están elegidas para que la salida quepa en una pantalla de terminal. Cambiarlas puede hacer que los resultados difieran y quizá no demuestre el problema en absoluto.
