Use-After-Free (UAF)
Use-After-Free е memory corruption дефект, при който програмата използва memory object след освобождаването му.
Какво е
Use-After-Free е memory corruption дефект, при който програмата използва memory object след освобождаването му.
Как работи
Ако освободената памет бъде използвана повторно за attacker-controlled data, стар pointer може да интерпретира новите bytes като валиден object. Това е често срещан клас browser/OS exploit bugs.
Как да се предотврати
Memory-safe development, modern allocator mitigations, CFI, fuzzing, sanitizers, rapid browser/OS patching и attack-surface reduction.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.