
Simulates CVE-2023-4966 Citrix Bleed overread bug
模拟 CVE-2023-4966 Citrix Bleed 过度读取漏洞
这是我在 哈佛 CS50 网络安全 2023 的最终项目。它关于一个漏洞。一个小漏洞——却具有巨大且持续的后果。在本演示中,我将分享一个开发者微小错误带来的“出血洞见”。这个错误持续给潜在数百万人造成大问题。
录制于 2023年12月4日
这个用 C 编写的演示程序调用 snfprintf() 的方式强制截断输出。然后它尝试实际过度读取内存缓冲区,以展示 CVE-2023-4966 漏洞利用的工作原理。
根据编译器和此处使用的缓冲区大小,malloc() 可能会引入页对齐填充,从而破坏演示。我使用的常量经过选择,以使输出适合一个终端显示屏幕。更改这些常量可能导致结果不同,甚至可能完全无法演示该问题。
