Conceptheap overflow
堆溢出
内存安全类漏洞的一种,攻击者通过向堆内存写入超出分配边界的数据,破坏相邻内存结构,可能实现任意代码执行或控制程序流程
Timeline (last 90 days)
Sep 20
整数溢出可被用于触发堆溢出(heap overflow),攻击者通过构造输入使内存分配计算回绕为极小值,分配不足的缓冲区后写入超量数据以获取代码执行权限
Unverified50%
内存安全类漏洞的一种,攻击者通过向堆内存写入超出分配边界的数据,破坏相邻内存结构,可能实现任意代码执行或控制程序流程
整数溢出可被用于触发堆溢出(heap overflow),攻击者通过构造输入使内存分配计算回绕为极小值,分配不足的缓冲区后写入超量数据以获取代码执行权限