当前位置: 首页 > news >正文

怀化二手车网站织梦网站评论后"提示验证码错误请点击验证码图片更新验证码

怀化二手车网站,织梦网站评论后"提示验证码错误请点击验证码图片更新验证码,公司网站建设工作方案,免费的企业黄页网站永久免费最近在开放原子开源基金会网站上#xff0c;看到一些开源项目#xff0c;之前分析出华为的鸿蒙操作系统代码#xff0c;没有发现有价值的安全漏洞。现在#xff0c;下载上面的Onps开源网络协议栈#xff0c;既然是通讯所使用的软件#xff0c;其质量应该值得信任呢#…最近在开放原子开源基金会网站上看到一些开源项目之前分析出华为的鸿蒙操作系统代码没有发现有价值的安全漏洞。现在下载上面的Onps开源网络协议栈既然是通讯所使用的软件其质量应该值得信任呢下载源代码分析看看 Opns开源网络协议栈是完全自研、百分百原创的tcp/ip协议栈。代码主要是C语言和C语言总共115个文件34490行。可执行代码行25473行空行4334行代码注释率16.10%有两块代码具有重复块。 经过检测发现里面多处存在数组越界问题这些数组越界会导致缓冲区溢出有可能会被恶意攻击者所利用。下面我拿出其中一处问题进行简单分析。 这个数组越界的触发点在pppd.cpp文件的1603行第(1603)行数组[l_staIPCPNegoHandler]下标[i]的值可能是[10]超出了数组[l_staIPCPNegoHandler]的定义范围。 那我们分析这个缺陷产生的源在哪里首先查看l_staIPCPNegoHandler数组是哪里定义的是否有长度限制。经过分析找到在当前文件的302行定义该数组该数组长度是一个宏 IPCPCODE_NUM向上看296行定义了该宏的值为5 所以l_staIPCPNegoHandler数组声明时长度是5。 而在1603行和1604行都使用了该数组数组下标是取的for循环中变量ii在是for语句中由初值0递增递增的边界为CPCODE_NUM该宏是在88行声明的。 则i的最大值为10所以导致超过l_staIPCPNegoHandler数组的最大下标4导致数组越界产生缓冲区溢出。如果该数组中的数据可以注入则会导致难以预料的问题。 因为该软件为通讯协议栈代码中的这类缺陷会带给软件不可预料的风险。 希望国内的开源软件注重软件质量。 结束
http://www.hkea.cn/news/14313022/

相关文章:

  • 自己做网站需要填税表吗ps海报设计教程网页
  • 旅游网站官网长沙关键词优化
  • 企业推广类网站做双语网站多少钱
  • 手机网站页面设计要求淘宝联盟网站建设源码
  • 早教网站模板公司logo查询
  • 网站 模板北海建设工程信息网站
  • vue可以做pc端网站吗wordpress title 分类
  • 本地主机做网站服务器旅游公司电子商务网站建设策划书
  • 晋江市住房和城乡建设局网站企业官方网站是什么
  • 做网站运营有趣吗WordPress有评论邮件通知
  • 国家城乡和住房建设部网站wordpress会员支付
  • 做图解的网站淘宝客wordpress教程
  • 马鞍山市直网站集约化建设汕头网站公司
  • 自己买服务器建设网站橙云网站建设
  • 南山的网站建设上海猎头公司排行榜
  • 黑龙江省建设会计协会网站首页做网站致富
  • php网站开发实用技术练习题十堰网站建设_网站制作_软件开发_网店培训 优易
  • 福田网站建设多少钱外贸国际站有哪些平台
  • 微信网站制作哪个好北京餐饮品牌设计公司
  • 网站如何备案 流程金融网站建设公司
  • 公司设计网站需要包含什么资料怎么做qq二维码网站
  • 网站搭建南京宁波seo外包推广平台
  • 做半成品网站免费网站开发合同范本
  • 网站推广优化设计方案家庭装修设计软件哪个好用
  • 网站图片命名规范青岛手机建站哪家好
  • 杭州网络网站建设下列关于网站开发
  • 浙江省网站icp备案有关网站设计与制作的论文
  • 汽车网站更新怎么做微商代理网
  • 广州网站建设公外贸soho网站制作
  • 房产网站开发文档网站购物车js代码怎么做