cari
RumahOperasi dan penyelenggaraanKeselamatanApakah bahaya pelepasan sekunder kod sumber bahasa C?

1. Keluaran sekunder

Pemahaman mudah tentang keluaran sekunder ialah memori yang ditunjuk oleh penunjuk yang sama dikeluarkan dua kali Untuk kod sumber bahasa C, penunjuk yang sama dikeluarkan dua kali. Operasi percuma() boleh menghasilkan keluaran kedua Kod yang rosak dalam Bab 3.1 artikel ini menerangkan jenis situasi ini. Dalam bahasa C++, operasi salin cetek yang tidak betul adalah salah satu punca biasa pelepasan sekunder. Sebagai contoh: memanggil pengendali tugasan atau pembina salin sekali akan menyebabkan ahli data kedua-dua objek menghala ke memori dinamik yang sama. Pada masa ini, mekanisme pengiraan rujukan menjadi sangat penting Apabila pengiraan rujukan tidak betul dan objek di luar skop, pemusnah akan melepaskan memori yang dikongsi oleh kedua-dua objek. Ahli data yang sepadan dalam objek lain akan menunjuk ke alamat memori yang telah dikeluarkan Apabila objek ini juga keluar dari skop, pemusnahnya cuba melepaskan ingatan semula, menyebabkan masalah keluaran kedua. Sila lihat CWE ID 415: Double Free untuk butiran.

2. Kemudaratan pelepasan sekunder

Keluaran kedua memori boleh menyebabkan ranap aplikasi, serangan penafian perkhidmatan dan masalah lain dalam C/C++ satu. Dari Januari hingga November 2018, terdapat sejumlah 38 maklumat kerentanan yang berkaitan dengannya dalam CVE. Beberapa kelemahan adalah seperti berikut:

CVE 编号 概述
CVE-2018-18751 GNU gettext 0.19.8 版本中的 read-catalog.c 文件的 ‘defaultaddmessage’ 函数存在二次释放漏洞。
CVE-2018-17097 Olli Parviainen SoundTouch 2.0 版本中的 WavFile.cpp 文件的 WavFileBase 类存在安全漏洞,远程攻击者可利用该漏洞造成拒绝服务(二次释放)。
CVE-2018-16425 OpenSC 0.19.0-rc1 之前版本中的 libopensc/pkcs15-sc-hsm.c 文件的 ‘scpkcs15emuschsminit’ 函数存在二次释放漏洞。攻击者可借助特制的智能卡利用该漏洞造成拒绝服务(应用程序崩溃)。
CVE-2018-16402 elfutils 0.173 版本中的 libelf/elf_end.c 文件存在安全问题,远程攻击者可利用该漏洞造成拒绝服务(二次释放和应用程序崩溃)。

3 Kod sampel

Sampel datang daripada Samate Juliet Test Suite untuk C/C++ v1.3 (https. ://samate. nist.gov/SARD/testsuite.php), nama fail sumber: CWE415_Double_Free__malloc_free_char_17.c.

3.1 Kod Kecacatan


Apakah bahaya pelepasan sekunder kod sumber bahasa C?

Dalam kod contoh di atas, gunakan malloc() untuk peruntukan memori pada baris 32 , dan gunakan free() untuk melepaskan memori yang diperuntukkan pada baris 36. Dalam pernyataan gelung for pada baris 38, memori yang dikeluarkan data dilepaskan semula, menyebabkan masalah pelepasan sekunder.

Gunakan 360 ​​Code Guard untuk mengesan kod sampel di atas Anda boleh mengesan kecacatan "lepasan kedua", dan tahap paparan adalah sederhana. Seperti yang ditunjukkan dalam Rajah 1:

Apakah bahaya pelepasan sekunder kod sumber bahasa C?

Rajah 1: Contoh pengesanan pelepasan sekunder

3.2 Kod pembaikan


Apakah bahaya pelepasan sekunder kod sumber bahasa C?

Dalam kod pembaikan di atas, kaedah pembaikan yang diberikan oleh Samate ialah: gunakan malloc() pada baris 32 untuk peruntukan memori, dan gunakan free() pada baris 36 untuk pelepasan , memori akan tidak lagi dikeluarkan selepas ia dikeluarkan.

Gunakan 360 ​​Code Guard untuk mengesan kod yang dibaiki, dan anda dapat melihat bahawa tiada kecacatan "pelepasan kedua". Seperti yang ditunjukkan dalam Rajah 2:


Apakah bahaya pelepasan sekunder kod sumber bahasa C?

Rajah 2: Hasil pengesanan selepas pembaikan

4

Untuk mengelakkan keluaran sekunder, anda perlu memberi perhatian kepada perkara berikut:

(1) Petunjuk liar adalah salah satu sebab penting untuk keluaran sekunder dan penggunaan selepas keluaran penunjuk liar adalah berkesan Caranya ialah dengan menetapkannya kepada

serta-merta selepas melepaskan penunjuk atau menetapkannya untuk menunjuk kepada objek undang-undang yang lain. NULL

(2) Untuk masalah keluaran sekunder yang disebabkan oleh salinan cetek C++, sentiasa melakukan salinan dalam adalah penyelesaian yang baik.

(3) Menggunakan alat analisis statik kod sumber, anda boleh menemui kemungkinan masalah keluaran sekunder secara automatik dalam program.

Atas ialah kandungan terperinci Apakah bahaya pelepasan sekunder kod sumber bahasa C?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Artikel ini dikembalikan pada:亿速云. Jika ada pelanggaran, sila hubungi admin@php.cn Padam

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
4 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
4 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
4 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
1 bulan yang laluBy尊渡假赌尊渡假赌尊渡假赌

Alat panas

EditPlus versi Cina retak

EditPlus versi Cina retak

Saiz kecil, penyerlahan sintaks, tidak menyokong fungsi gesaan kod

VSCode Windows 64-bit Muat Turun

VSCode Windows 64-bit Muat Turun

Editor IDE percuma dan berkuasa yang dilancarkan oleh Microsoft

MinGW - GNU Minimalis untuk Windows

MinGW - GNU Minimalis untuk Windows

Projek ini dalam proses untuk dipindahkan ke osdn.net/projects/mingw, anda boleh terus mengikuti kami di sana. MinGW: Port Windows asli bagi GNU Compiler Collection (GCC), perpustakaan import yang boleh diedarkan secara bebas dan fail pengepala untuk membina aplikasi Windows asli termasuk sambungan kepada masa jalan MSVC untuk menyokong fungsi C99. Semua perisian MinGW boleh dijalankan pada platform Windows 64-bit.

SublimeText3 Linux versi baharu

SublimeText3 Linux versi baharu

SublimeText3 Linux versi terkini

DVWA

DVWA

Damn Vulnerable Web App (DVWA) ialah aplikasi web PHP/MySQL yang sangat terdedah. Matlamat utamanya adalah untuk menjadi bantuan bagi profesional keselamatan untuk menguji kemahiran dan alatan mereka dalam persekitaran undang-undang, untuk membantu pembangun web lebih memahami proses mengamankan aplikasi web, dan untuk membantu guru/pelajar mengajar/belajar dalam persekitaran bilik darjah Aplikasi web keselamatan. Matlamat DVWA adalah untuk mempraktikkan beberapa kelemahan web yang paling biasa melalui antara muka yang mudah dan mudah, dengan pelbagai tahap kesukaran. Sila ambil perhatian bahawa perisian ini