【问题标题】:Comprehensible race conditions bugs resulting in security flaws [closed]可理解的竞争条件错误导致安全漏洞[关闭]
【发布时间】:2017-11-22 08:39:10
【问题描述】:


我正在寻找由竞争条件导致的著名的、简单的和现实生活中的安全漏洞(最好在 C/C++ 中,但不一定)。
到目前为止,我只在 glibc (setuid) 和 Linux 内核中发现了一些易于理解、易于访问和危险的缺陷,这两者可能都太复杂了,因为触发它们会导致冗长且可能无聊的演示。此外,我还发现了数据库竞争条件,它们可能更有用,但与上下文无关。

他们已经得到了一些发生竞争条件的小程序,但这仅仅是因为手动 sleep() 调用。
问题归结为:

在 C 或 C++ 中是否有任何众所周知的竞争条件在野外发生并且在安全环境中是危险的?

上下文:展示并发如何在现实生活中变得危险。目标受众是经验丰富的 C/C++ 程序员,他们事先没有过多考虑并发。

感谢您的宝贵时间。

【问题讨论】:

  • 要求站外资源是完全题外话。这也是高度基于意见的
  • 我认为 popular 并不完全是他们中的任何一个。

标签: c++ c security concurrency race-condition


【解决方案1】:

我记得在某处读过一本关于 X11 的竞争条件问题的书,该问题在 /tmp 中创建了一个文件,并且存在安全漏洞,因为可以在文件创建时间和时间之间更改文件的内容它被访问了。不确定,但我认为是这个:https://bugzilla.redhat.com/show_bug.cgi?id=988498

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-12-04
    • 2012-07-06
    • 2019-11-25
    • 1970-01-01
    相关资源
    最近更新 更多