TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

バッファアンダーフロー / バッファアンダーラン (まとめ)

【要点】

◎文字列を格納する配列より前の位置にデータを格納すること。データの書き換えが可能で、致命的な脆弱性となる場合がある


【概要】

  • Javaでは通常発生しない


【辞書】

◆バッファアンダーラン (Wikipedia)
https://ja.wikipedia.org/wiki/%E3%83%90%E3%83%83%E3%83%95%E3%82%A1%E3%82%A2%E3%83%B3%E3%83%80%E3%83%BC%E3%83%A9%E3%83%B3


【ニュース】

◆libcのRealpathバッファーアンダーフローに関する脆弱性とは (@IT, 2018/04/12 05:00)
https://atmarkit.itmedia.co.jp/ait/articles/1804/12/news011.html
https://vul.hatenadiary.com/entry/2018/04/12/000000


【検索】

■Google

google: バッファアンダーフロー
google: バッファアンダーラン

google:news: バッファアンダーフロー
google:news: バッファアンダーラン

google: site:virustotal.com バッファアンダーフロー
google: site:virustotal.com バッファアンダーラン

google: site:github.com バッファアンダーフロー
google: site:github.com バッファアンダーラン


■Bing

https://www.bing.com/search?q=バッファアンダーフロー
https://www.bing.com/search?q=バッファアンダーラン

https://www.bing.com/news/search?q=バッファアンダーフロー
https://www.bing.com/news/search?q=バッファアンダーラン


■Twitter

https://twitter.com/search?q=%23バッファアンダーフロー
https://twitter.com/search?q=%23バッファアンダーラン

https://twitter.com/hashtag/バッファアンダーフロー
https://twitter.com/hashtag/バッファアンダーラン


【関連まとめ記事】

全体まとめ

◆脆弱性種別 (まとめ)
https://vul.hatenadiary.com/entry/Vulnerability_Type


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022