Stack buffer overflow

Max Cerny max na czerny.cz
Pátek Listopad 26 12:48:32 CET 2004


On Fri, 2004-11-26 at 12:44, Jirka Kosina wrote:
> 
> Jen aby nevznikla mylak, tohle jsem naspal trosku nesikovne - redhati 
> kernely randomizuji zasobnik vzdy, exec shield je ta obecnejsi obrana 
> proti buffer overflows, ktera se da zakazat nebo povolit a je popsana na 
> tom URL.

Uvedený příklad jsem zkoušel i na RH 9, tam ten zásobník neskákal. Sice
měl mezi koncem bufferu a návratovou adresou víc než čtyři bajty, tuším
že dvacet, ale jinak bylo vše v pohodě.



Další informace o konferenci Linux