Перейти к содержимому

(CVE-2017-7119) Разбор эксплойта ядра macOS/iOS: уязвимости неинициализированной переменной стека

Billy Ellis

0:00 / 0:00

(CVE-2017-7119) Разбор эксплойта ядра macOS/iOS: уязвимости неинициализированной переменной стека

5 024 просмотра · 7 лет назад
Billy Ellis
75,3 тыс. подписчиков
5 024 просмотра · 7 лет назад
Приобретите мою книгу — https://zygosec.com Привет всем! Сегодня в этом видео мы рассмотрим уязвимость ядра macOS, которая обсуждалась в этом докладе: https://conference.hitb.org/hitbsecco... Уязвимости присвоен идентификатор CVE-2017-7119, и она связана с «неинициализированной переменной стека», что позволяет злоумышленнику обойти KASLR. В этом видео мы рассмотрим уязвимый код, чтобы понять, как возникает ошибка, разберемся, что такое ошибка, связанная с неинициализированной переменной стека, а также воспроизведем ее в тестовой программе. Надеюсь, вам понравится! Спасибо за просмотр! Подписывайтесь на меня в Твиттере -   / bellis1000