Thoir ionnsaigh air siostaman cruinneachaidh air-loidhne tro bhith a’ làimhseachadh fhaidhlichean cinn

Hanno Böck, ùghdar a’ phròiseict fuzzing-project.org, mhothaich air so-leòntachd eadar-aghaidh cruinneachaidh eadar-ghnìomhach a leigeas le bhith a’ giullachd còd taobh a-muigh sa chànan C. Nuair a shònraicheas tu slighe neo-riaghailteach anns an stiùireadh “#include”, tha mearachd cruinneachaidh a’ toirt a-steach susbaint faidhle nach b’ urrainnear a chur ri chèile.

Mar eisimpleir, le bhith a’ cur “#include ” a-steach don chòd ann an aon de na seirbheisean air-loidhne, bha e comasach don toradh hash de fhacal-faire an neach-cleachdaidh freumh fhaighinn bhon fhaidhle /etc/shadow, a tha cuideachd a’ nochdadh sin tha an t-seirbheis lìn a’ ruith le còraichean freumha agus a’ ruith na h-òrdughan cruinneachaidh mar fhreumh (tha e comasach gun deach soitheach iomallach a chleachdadh aig àm cur ri chèile, ach tha e na dhuilgheadas ruith mar fhreumh ann an soitheach cuideachd). Chan eil an t-seirbheis trioblaideach anns an robh e comasach an duilgheadas ath-riochdachadh fhathast air a shanasachadh. Cha do shoirbhich le oidhirpean gus faidhlichean fhosgladh anns an pseudo FS / proc leis gu bheil GCC gan làimhseachadh mar fhaidhlichean falamh, ach tha fosgladh fhaidhlichean bho / sys ag obair.

Source: fosgailtenet.ru

Cuir beachd ann