Web - Amazon

We provide Linux to the World


We support WINRAR [What is this] - [Download .exe file(s) for Windows]

CLASSICISTRANIERI HOME PAGE - YOUTUBE CHANNEL
SITEMAP
Audiobooks by Valerio Di Stefano: Single Download - Complete Download [TAR] [WIM] [ZIP] [RAR] - Alphabetical Download  [TAR] [WIM] [ZIP] [RAR] - Download Instructions

Make a donation: IBAN: IT36M0708677020000000008016 - BIC/SWIFT:  ICRAITRRU60 - VALERIO DI STEFANO or
Privacy Policy Cookie Policy Terms and Conditions
Heap overflow - Wikipedia, wolna encyklopedia

Heap overflow

Z Wikipedii

Heap overflow – to nazwa jednego z rodzajów błędu przepełnienia bufora, mającego miejsce na stercie. Sterta jest obszarem pamięci procesu na którym dynamicznie alokowanebufory na dane. Jeśli błędnie napisana aplikacja dokona próby zapisania większej porcji danych, niż wcześniej przeznaczono na ten cel pamięci, nadpisane mogą zostać struktury kontrolne aplikacji, i możliwe jest naruszenie integralności danego programu.

Spis treści

[edytuj] Szczegóły techniczne

Błąd przepełnienia bufora na stercie, podobnie jak inne błędy z tej grupy, może zostać wykorzystany przez osoby trzecie do przejęcia kontroli nad podatną aplikacją, albo do spowodowania ataku typu DoS.

Wykorzystanie tego typu podatności polega na doprowadzeniu do stanu, gdy zapisywane na stercie dane procesu nadpiszą struktury kontrolne alokatora pamięci zarządzającego stertą procesu, albo inne dane kontrolne specyficzne dla atakowanego programu. Taka sytuacja najczęściej prowadzi do zakończenia działania procesu przez jądro systemu operacyjnego na skutek naruszenia ochrony pamięci przy najbliższej próbie posłużenia się uszkodzonymi danymi. Przez odpowiednią manipulację zapisanymi do pamięci wartościami, jest jednak często możliwe przejęcie kontroli nad aplikacją.

[edytuj] Obrona

W celu obrony przed tego typu błędami należy unikać technik programistycznych, które przy zapisie obszarów pamięci nie weryfikują długości docelowego bufora danych (np. użycie funkcji biblioteki języka C: strcpy, strcat, sprintf).

Dodatkowo, możliwe jest zabezpieczenie aplikacji przez taką konstrukcję alokatora pamięci, która weryfikuje przed użyciem struktury kontrole pod względem ich integralności i poprawności. W tym przypadku, naruszenie struktur kontrolnych alokatora pamięci skutkuje zakończeniem działania procesu.

[edytuj] Zobacz też

[edytuj] Linki zewnętrzne

Our "Network":

Project Gutenberg
https://gutenberg.classicistranieri.com

Encyclopaedia Britannica 1911
https://encyclopaediabritannica.classicistranieri.com

Librivox Audiobooks
https://librivox.classicistranieri.com

Linux Distributions
https://old.classicistranieri.com

Magnatune (MP3 Music)
https://magnatune.classicistranieri.com

Static Wikipedia (June 2008)
https://wikipedia.classicistranieri.com

Static Wikipedia (March 2008)
https://wikipedia2007.classicistranieri.com/mar2008/

Static Wikipedia (2007)
https://wikipedia2007.classicistranieri.com

Static Wikipedia (2006)
https://wikipedia2006.classicistranieri.com

Liber Liber
https://liberliber.classicistranieri.com

ZIM Files for Kiwix
https://zim.classicistranieri.com


Other Websites:

Bach - Goldberg Variations
https://www.goldbergvariations.org

Lazarillo de Tormes
https://www.lazarillodetormes.org

Madame Bovary
https://www.madamebovary.org

Il Fu Mattia Pascal
https://www.mattiapascal.it

The Voice in the Desert
https://www.thevoiceinthedesert.org

Confessione d'un amore fascista
https://www.amorefascista.it

Malinverno
https://www.malinverno.org

Debito formativo
https://www.debitoformativo.it

Adina Spire
https://www.adinaspire.com