
CVE-2023-4966 Citrix Bleed ओवररीड बग का अनुकरण करता है
CVE-2023-4966 Citrix Bleed overread बग का अनुकरण करता है
यह Harvard CS50 Cybersecurity 2023 के लिए मेरा फाइनल प्रोजेक्ट है। यह एक बग के बारे में है। एक छोटा सा बग – जिसके विशाल और निरंतर परिणाम हैं। इस प्रस्तुति में, मैं एक डेवलपर की छोटी सी गलती से उत्पन्न “ब्लीडिंग इनसाइट्स” साझा करूँगा। एक गलती जो संभावित रूप से लाखों लोगों के लिए बड़ी समस्याएँ पैदा करती रहती है।
यूट्यूब पर Citrix Bleed वीडियो
4 दिसंबर, 2023 को रिकॉर्ड किया गया
C में लिखा यह प्रदर्शन प्रोग्राम snfprintf() को इस तरह से कॉल करता है जो उसे आउटपुट को ट्रंकेट करने के लिए बाध्य करता है। फिर यह वास्तव में एक मेमोरी बफर को ओवररीड करने का प्रयास करता है, ताकि यह दिखाया जा सके कि CVE-2023-4966 एक्सप्लॉइट कैसे काम करता है।
आपके कंपाइलर और यहाँ उपयोग किए गए बफर के आकार के आधार पर, malloc() पेज-संरेखण पैडिंग पेश कर सकता है जो प्रदर्शन को तोड़ सकता है। मेरे द्वारा उपयोग किए गए कॉन्स्टेंट ऐसे चुने गए हैं कि आउटपुट एक टर्मिनल डिस्प्ले स्क्रीन पर फिट हो जाए। उन्हें बदलने से परिणाम भिन्न हो सकते हैं और हो सकता है कि समस्या का प्रदर्शन बिल्कुल न हो।
