
CVE-2023-4966 Citrix Bleed のオーバーリードバグをシミュレートします
CVE-2023-4966 Citrix Bleed オーバーリードバグをシミュレートします
これは、ハーバード大学のCS50 Cybersecurity 2023のための最終プロジェクトです。これはバグについてです。小さなバグが、巨大で継続的な影響を及ぼしています。このプレゼンテーションでは、ある開発者の小さなミスから得られた「出血する洞察」を共有します。そのミスは、何百万人もの人々にとって大きな問題を引き起こし続けています。
2023年12月4日録画
このC言語のデモプログラムは、snfprintf() を出力が切り詰められるように呼び出します。その後、実際にメモリバッファをオーバーリードして、CVE-2023-4966 エクスプロイトがどのように動作するかを示します。
コンパイラやここで使用するバッファのサイズによっては、malloc() がページアライメントパディングを導入し、デモがうまくいかない可能性があります。使用している定数は、出力が端末画面1つに収まるように選ばれています。これらを変更すると結果が異なり、問題をまったく示せなくなる可能性があります。
