Buffer Overflow / Memory Corruption
Buffer Overflow е memory-safety дефект, при който код записва или чете извън предназначения buffer.
Какво е
Buffer Overflow е memory-safety дефект, при който код записва или чете извън предназначения buffer.
Как работи
При memory-unsafe езици неправилни bounds checks могат да корумпират control/data structures. В зависимост от дефекта това води до crash, information disclosure или code execution.
Как да се предотврати
Използвайте memory-safe languages за нов код, compiler hardening, ASLR, DEP/NX, stack canaries, fuzzing, sanitizers и своевременно patch-ване. При native code прилагайте строг bounds checking.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.