如果在悬空指针所指向的位置分配了新对象,AddressSanitizer仍将报告使用后可用。

问题描述 投票:0回答:1
我正在使用Address Sanitizer在Firefox版本中使用“售后使用”漏洞。假设利用释放后使用的漏洞,我们设法在释放的对象A所在的位置分配一个新的对象B,因此,悬空的指针指向新对象B内的某个地方,我有两个问题:

((1)当我们取消引用悬空指针时,ASAN是否仍会检测并报告与悬空指针和释放的对象有关的释放后使用?

((2)如果悬挂指针的指向现在由于指向另一个对象(B)而导致崩溃,那么ASAN是否在崩溃之前或崩溃之后检测到UAF?

我正在使用Address Sanitizer在Firefox版本中使用“售后使用”漏洞。假设利用了“售后使用”漏洞,我们设法在...

security firefox exploit address-sanitizer
1个回答
0
投票
假定利用释放后使用的漏洞,我们设法在放置释放的对象A的位置分配一个新的对象B
© www.soinside.com 2019 - 2024. All rights reserved.