
Simula o bug de overread do Citrix Bleed CVE-2023-4966
Simula o bug de overread CVE-2023-4966 do Citrix Bleed
Este é o meu projeto final para Harvard CS50 Cybersecurity 2023. É sobre um bug. Um pequeno bug – com consequências enormes e contínuas. Nesta apresentação, compartilharei os “bleeding insights” do pequeno erro de um desenvolvedor. Um erro que continua a causar grandes problemas para potencialmente milhões de pessoas.
Vídeo do Citrix Bleed no YouTube
Gravado em 4 de dezembro de 2023
Este programa de demonstração em C faz uma chamada a snfprintf() de uma forma que o força a truncar a saída. Em seguida, ele tenta realmente fazer overread de um buffer de memória para mostrar como o exploit CVE-2023-4966 funciona.
Dependendo do seu compilador e do tamanho dos buffers usados aqui, malloc() pode introduzir padding de alinhamento de página, o que poderia quebrar a demonstração. As constantes que uso são escolhidas para que a saída caiba em uma única tela de terminal. Alterá-las pode fazer com que os resultados difiram e pode não demonstrar o problema de forma alguma.
