向缓冲区写入超出其容量的数据,导致程序异常或被控制的安全漏洞。
缓冲区溢出(Buffer Overflow)是指程序向固定大小的缓冲区写入超过其容量的数据,越界覆盖相邻内存,可能导致崩溃、信息泄露乃至任意代码执行。
C/C++ 等语言不自动做边界检查,若输入长度未校验,多余字节会覆盖返回地址或函数指针,攻击者借此劫持执行流跳转到恶意代码。
登录 后参与讨论
暂无讨论,来发表第一条评论吧