Checkpoint предложил технику защиты Safe-Linking, усложняющую эксплуатацию уязвимостей

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88708
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Checkpoint предложил технику защиты Safe-Linking, усложняющую эксплуатацию уязвимостей

Сообщение [Ботя] » 23 май 2020, 16:30

Компания Checkpoint представила механизм защиты Safe-Linking, позволяющий усложнить создание эксплоитов, манипулирующих определением или изменением указателей на буферы, выделенные при выполнении вызова malloc. Safe-Linking полностью не блокирует возможность эксплуатации уязвимостей, но при минимальных накладных расходах существенно усложняет создание некоторых категорий эксплоитов, так как помимо эксплуатируемого переполнения буфера необходимо найти ещё одну уязвимость, вызывающую утечку сведений о размещении кучи (heap) в памяти.

Подробнее...

Ответить

Вернуться в «Новости *nix»