Use-After-Free (UAF)

Use-After-Free е memory corruption дефект, при който програмата използва memory object след освобождаването му.

Какво е

Use-After-Free е memory corruption дефект, при който програмата използва memory object след освобождаването му.

Как работи

Ако освободената памет бъде използвана повторно за attacker-controlled data, стар pointer може да интерпретира новите bytes като валиден object. Това е често срещан клас browser/OS exploit bugs.

Как да се предотврати

Memory-safe development, modern allocator mitigations, CFI, fuzzing, sanitizers, rapid browser/OS patching и attack-surface reduction.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки