概念heap overflow
堆溢出
内存安全类漏洞的一种,攻击者通过向堆内存写入超出分配边界的数据,破坏相邻内存结构,可能实现任意代码执行或控制程序流程
时间轴 (近 90 天)
9月20日
整数溢出可被用于触发堆溢出(heap overflow),攻击者通过构造输入使内存分配计算回绕为极小值,分配不足的缓冲区后写入超量数据以获取代码执行权限
待验证50%
内存安全类漏洞的一种,攻击者通过向堆内存写入超出分配边界的数据,破坏相邻内存结构,可能实现任意代码执行或控制程序流程
整数溢出可被用于触发堆溢出(heap overflow),攻击者通过构造输入使内存分配计算回绕为极小值,分配不足的缓冲区后写入超量数据以获取代码执行权限