ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 研究報告
  2. システムソフトウェアとオペレーティング・システム(OS)
  3. 2022
  4. 2022-OS-156

Linuxに適用可能なスケーラブルなUse-After-Free脆弱性の静的検出手法

https://ipsj.ixsq.nii.ac.jp/records/218978
https://ipsj.ixsq.nii.ac.jp/records/218978
2277b1eb-cab0-415b-abd4-e15b18c3a15c
名前 / ファイル ライセンス アクション
IPSJ-OS22156004.pdf IPSJ-OS22156004.pdf (911.8 kB)
Copyright (c) 2022 by the Information Processing Society of Japan
オープンアクセス
Item type SIG Technical Reports(1)
公開日 2022-07-20
タイトル
タイトル Linuxに適用可能なスケーラブルなUse-After-Free脆弱性の静的検出手法
言語
言語 jpn
キーワード
主題Scheme Other
主題 メモリ
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_18gh
資源タイプ technical report
著者所属
慶應義塾大学
著者所属
慶應義塾大学
著者所属
慶應義塾大学
著者所属(英)
en
Keio University
著者所属(英)
en
Keio University
著者所属(英)
en
Keio University
著者名 花井, 一輝

× 花井, 一輝

花井, 一輝

Search repository
鈴木, 慶汰

× 鈴木, 慶汰

鈴木, 慶汰

Search repository
河野, 健二

× 河野, 健二

河野, 健二

Search repository
論文抄録
内容記述タイプ Other
内容記述 Linux は広く利用されており,2022 年現在,約 3000 万行のソースコードで構成される大規模なソフトウェアである.Linux にも脆弱性があることが知られており,過去 20 年間で 2500 件以上の CVE が発行されている.その中でも,Use-After-Free (UAF) の脆弱性は少なくなく不正攻撃に悪用される頻度も高い.実際に Linux の修正パッチを調査した結果,2010 年から 2021 年までの UAF に関連するパッチは 2,967 件を超えており,軽量な静的解析を行うことで検知可能なものが多く存在した.以上の分析に基づいて,本論文では,比較的単純な UAF に対象を限定しつつ,Linux のような大規模ソフトウェアにも適用できる静的検出手法を提案する.LLVM 用いて提案手法の実装を行い,Linux のカーネルバージョン 5.18-rc6 で解析を行った結果,既知の UAF 脆弱性だけでなく,少なくとも 1 件の UAF と,12 件の UAF と疑わしいコードを検出することができた.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AN10444176
書誌情報 研究報告システムソフトウェアとオペレーティング・システム(OS)

巻 2022-OS-156, 号 4, p. 1-7, 発行日 2022-07-20
ISSN
収録物識別子タイプ ISSN
収録物識別子 2188-8795
Notice
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc.
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 14:57:59.802304
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3