バッファオーバーフローへの対策 (4) - ライブラリ置換
[セキュリティホール memo]

 標準 C ライブラリ中の危険な関数 (strcpy() など) を、バッファオーバーフロー対策版に置換する。これにより、危険な関数によるバッファオーバーフローが発生してもコマンドは単に異常終了するようになる。 置換した関数についてしかバッファオーバーフロー対策できないのが欠点だが、十分な数の関数を置換することにより、ほとんど問題にならないはず。


Prev Next

2000.05.16 at ETL
Last modified: Fri May 12 23:17:50 2000 +0900 (JST)