目錄
2、 緩衝區下溢的危害
3、範例程式碼
3.1 缺陷程式碼
3.2 修正程式碼
4 、如何避免緩衝區下溢
首頁 運維 安全 C/C++ 程式中的緩衝區下溢指的是什麼

C/C++ 程式中的緩衝區下溢指的是什麼

May 29, 2023 pm 12:22 PM
c語言 c++

1、緩衝區下溢

本文將描述另一種緩衝區溢位情況,即緩衝區下溢。在前續專題(見第7期)中已對緩衝區上溢進行了分析。原因同樣適用於緩衝區下溢,所以在本文中不再重複介紹導致緩衝區上溢的因素。說得簡單點,緩衝區下溢是指填充資料溢位時,下一層緩衝區被覆蓋的情況。本文將描述緩衝區下溢的危害、在原始碼中顯露的跡像以及如何解決這個問題。

2、 緩衝區下溢的危害

在C/C 程式中,緩衝區下溢是嚴重的漏洞類型,可能導致程式崩潰或執行惡意程式碼等後果。從2018年1月到10月,共涉及494個CVE漏洞資訊。部分漏洞如下:

#CVE 漏洞概述
#CVE-2018-1000001 Libc Realpath 緩衝區下溢漏洞,漏洞的產生是由於GNU C 函式庫沒有正確處理getcwd() 系統呼叫傳回的相對路徑,其他函式庫也很可能受此影響。在受影響的系統中,透過 SUID binary 可以獲得 root 權限。
CVE-2018-1000637   zutils 是一款壓縮檔案處理公用程式套件。此程式支援壓縮/解壓縮、壓縮檔案比較和壓縮檔案完整性校驗等功能。 zcat 是其中的一個解壓縮實用程式。 zutils 1.8-pre2 先前版本中的 zcat 存在緩衝區溢位漏洞。攻擊者可藉助特製的壓縮檔案利用漏洞造成拒絕服務或執行任意程式碼。
CVE-2018-5388 strongSwan 5.6.3 先前版本在實作上有緩衝區下溢漏洞,攻擊者利用此漏洞可耗盡資源,導致拒絕服務。

3、範例程式碼

範例源自於Samate Juliet Test Suite for C/C v1.3 (https:// samate.nist.gov/SARD/testsuite.php),來源檔案名稱:CWE121_Stack_Based_Buffer_Overflow__CWE193_char_alloca_cpy_01.c。

3.1 缺陷程式碼

C/C++ 程序中的缓冲区下溢指的是什么

#在上述範例程式碼中,在第36行對指標data 進行賦值,透過賦值運算可以看出指標data 指向dataBadBuffer#,當第41行使用strcpy() 進行記憶體拷貝時,來源緩衝區長度大於目的緩衝區長度因而產生溢出,溢出部分超出了dataBadBuffer 的下邊界,導致緩衝區下溢問題。

使用360程式碼衛兵對上述範例程式碼進行偵測,可以檢出「緩衝區下溢」缺陷,顯示等級為高。如圖1所示:

C/C++ 程序中的缓冲区下溢指的是什么

圖1:緩衝區下溢偵測範例

3.2 修正程式碼

C/C++ 程序中的缓冲区下溢指的是什么

在上述修復程式碼中,Samate 給出的修復方式為:在第37行對指標data 進行賦值,將data指向dataGoodBuffer,此時data 的長度與source 一致,當第42行使用strcpy() 進行拷貝運算時,來源緩衝區與目的緩衝區長度相同,從而避免了緩衝區下溢的問題。該問題也可以透過對邊界進行檢查等其他方法來進行避免。

使用360程式碼衛兵對修復後的程式碼進行偵測,可以看到已不存在「緩衝區下溢」缺陷。如圖2:

C/C++ 程序中的缓冲区下溢指的是什么

圖2:修正後偵測結果

4 、如何避免緩衝區下溢

要避免緩衝區下溢,需要注意以下幾點:

(1)盡量避免使用不安全的記憶體運算元。

(2)對傳回值有明確指示意義的記憶體運算函數,應對函數傳回值進行有效判斷,從而判斷操作是否成功。

(3)在向緩衝區中填入資料時必須進行邊界檢查。

以上是C/C++ 程式中的緩衝區下溢指的是什麼的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

C#與C:歷史,進化和未來前景 C#與C:歷史,進化和未來前景 Apr 19, 2025 am 12:07 AM

C#和C 的歷史與演變各有特色,未來前景也不同。 1.C 由BjarneStroustrup在1983年發明,旨在將面向對象編程引入C語言,其演變歷程包括多次標準化,如C 11引入auto關鍵字和lambda表達式,C 20引入概念和協程,未來將專注於性能和系統級編程。 2.C#由微軟在2000年發布,結合C 和Java的優點,其演變注重簡潔性和生產力,如C#2.0引入泛型,C#5.0引入異步編程,未來將專注於開發者的生產力和雲計算。

Golang和C:並發與原始速度 Golang和C:並發與原始速度 Apr 21, 2025 am 12:16 AM

Golang在並發性上優於C ,而C 在原始速度上優於Golang。 1)Golang通過goroutine和channel實現高效並發,適合處理大量並發任務。 2)C 通過編譯器優化和標準庫,提供接近硬件的高性能,適合需要極致優化的應用。

vscode在哪寫代碼 vscode在哪寫代碼 Apr 15, 2025 pm 09:54 PM

在 Visual Studio Code(VSCode)中編寫代碼簡單易行,只需安裝 VSCode、創建項目、選擇語言、創建文件、編寫代碼、保存並運行即可。 VSCode 的優點包括跨平台、免費開源、強大功能、擴展豐富,以及輕量快速。

表演競賽:Golang vs.C 表演競賽:Golang vs.C Apr 16, 2025 am 12:07 AM

Golang和C 在性能競賽中的表現各有優勢:1)Golang適合高並發和快速開發,2)C 提供更高性能和細粒度控制。選擇應基於項目需求和團隊技術棧。

Golang和C:性能的權衡 Golang和C:性能的權衡 Apr 17, 2025 am 12:18 AM

Golang和C 在性能上的差異主要體現在內存管理、編譯優化和運行時效率等方面。 1)Golang的垃圾回收機制方便但可能影響性能,2)C 的手動內存管理和編譯器優化在遞歸計算中表現更為高效。

Python與C:學習曲線和易用性 Python與C:學習曲線和易用性 Apr 19, 2025 am 12:20 AM

Python更易學且易用,C 則更強大但複雜。 1.Python語法簡潔,適合初學者,動態類型和自動內存管理使其易用,但可能導致運行時錯誤。 2.C 提供低級控制和高級特性,適合高性能應用,但學習門檻高,需手動管理內存和類型安全。

在 visual studio code 中使用 c 嗎 在 visual studio code 中使用 c 嗎 Apr 15, 2025 pm 08:03 PM

在 VS Code 中編寫 C 語言不僅可行,而且高效優雅。關鍵在於安裝優秀的 C/C 擴展,它提供代碼補全、語法高亮和調試等功能。 VS Code 的調試功能可幫助你快速定位 bug,而 printf 輸出是老式但有效的調試方法。此外,動態內存分配時應檢查返回值並釋放內存以防止內存洩漏,調試這些問題在 VS Code 中很方便。雖然 VS Code 無法直接幫助進行性能優化,但它提供了一個良好的開發環境,便於分析代碼性能。良好的編程習慣、可讀性和可維護性也至關重要。總之,VS Code 是一

VSCode怎麼用 VSCode怎麼用 Apr 15, 2025 pm 11:21 PM

Visual Studio Code (VSCode) 是一款跨平台、開源且免費的代碼編輯器,由微軟開發。它以輕量、可擴展性和對眾多編程語言的支持而著稱。要安裝 VSCode,請訪問官方網站下載並運行安裝程序。使用 VSCode 時,可以創建新項目、編輯代碼、調試代碼、導航項目、擴展 VSCode 和管理設置。 VSCode 適用於 Windows、macOS 和 Linux,支持多種編程語言,並通過 Marketplace 提供各種擴展。它的優勢包括輕量、可擴展性、廣泛的語言支持、豐富的功能和版

See all articles