
CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx におけるバッファオーバーフローの脆弱性により、リモートの攻撃者が csapp の lab3、lab3/buflab-update.pl コンポーネントを介して任意のコードを実行できる。
CNVD はこの脆弱性の検証を完了しましたが、脆弱性が修正されていないため、公表されていません。
バッファオーバーフロー
CSAPP_Lab (CS:APP3e の Lab)
CSAPP Lab3 - 15-213, Fall 20xx (バージョンは1つのみ)
lab3 of csapp,lab3/buflab-update.pl
サーバーが csapp_lab の lab3 をデプロイしている場合、攻撃者は特定の URL にアクセスして任意のコードを実行できる。
Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (発見者は全員西北工業大学)
POC については、同じフォルダ内の別ファイルを参照してください。