随笔分类 - 安全漏洞
摘要:1.内存泄露(memory leak)是指程序在申请内存后,无法释放已申请的内存空间,例:栈满时再做进栈必定产生空间溢出,叫上溢,栈空时再做退栈也产生空间溢出,称为下溢CVE-2017-12163 内存溢出(out of memory)是指程序在申请内存时,没有足够的内存空间供其使用。即你要求分配的
阅读全文
摘要:1. CVE-2017-5754(Meltdown):恶意数据缓存加载即采用特定指令,探测内核访问不到的内存内容。通过本地运行特定程序的方式读取系统运行的CPU缓存,获得当前运行系统缓存的所有信息 比喻:https://baijiahao.baidu.com/s?id=158883562174807
阅读全文
摘要:1. 事件简介两组CPU特性漏洞:"Meltdown"(CVE-2017-5754)"Spectre"(CVE-2017-5753 & CVE-2017-5715)漏洞会造成CPU运作机制上的信息泄露,低权级的攻击者可以通过漏洞来远程泄露(浏览器形式)用户信息或本地泄露更高权级的内存信息。 2. 影
阅读全文