防御 WebAssembly 中的缓冲区溢出:一种转译器方法
密码学与安全
2026-04-07 v1
摘要
WebAssembly 正迅速成为多种代码的流行编译目标。然而,源语言中的漏洞会传递至 WebAssembly 二进制文件中。本工作提出了一种方法论和一种 WebAssembly 转译器,用于防止 WebAssembly 运行时非托管内存中的缓冲区溢出。该转译器接受一个 WebAssembly 二进制文件,并添加栈金丝雀(stack canary)和地址空间布局随机化(ASLR)以防御缓冲区溢出。
引用
@article{arxiv.2604.03859,
title = {Defending Buffer Overflows in WebAssembly: A Transpiler Approach},
author = {Weiqi Feng},
journal= {arXiv preprint arXiv:2604.03859},
year = {2026}
}