
Simule le bug d'overread Citrix Bleed (CVE-2023-4966)
Simule le bug de dépassement de lecture (overread) CVE-2023-4966 Citrix Bleed
Ceci est mon projet final pour Harvard CS50 Cybersecurity 2023. Il s’agit d’un bug. Un petit bug – avec des conséquences énormes et durables. Dans cette présentation, je partagerai les « révélations saignantes » issues de la minuscule erreur d’un développeur. Une erreur qui continue de causer de gros problèmes à potentiellement des millions de personnes.
Vidéo Citrix Bleed sur YouTube
Enregistré le 4 décembre 2023
Ce programme de démonstration en C appelle snfprintf() d’une manière qui le force à tronquer la sortie. Il tente ensuite de réellement lire au-delà d’un tampon mémoire pour montrer comment fonctionne l’exploit CVE-2023-4966.
Selon votre compilateur et la taille des tampons utilisés ici, malloc() peut introduire un alignement de page (padding) qui pourrait casser la démonstration. Les constantes que j’utilise sont choisies pour que la sortie tienne sur un écran de terminal. Les modifier peut faire varier les résultats et pourrait ne plus démontrer le problème du tout.
