中文

防御 WebAssembly 中的缓冲区溢出:一种转译器方法

密码学与安全 2026-04-07 v1

摘要

WebAssembly 正迅速成为多种代码的流行编译目标。然而,源语言中的漏洞会传递至 WebAssembly 二进制文件中。本工作提出了一种方法论和一种 WebAssembly 转译器,用于防止 WebAssembly 运行时非托管内存中的缓冲区溢出。该转译器接受一个 WebAssembly 二进制文件,并添加栈金丝雀(stack canary)和地址空间布局随机化(ASLR)以防御缓冲区溢出。

关键词

引用

@article{arxiv.2604.03859,
  title  = {Defending Buffer Overflows in WebAssembly: A Transpiler Approach},
  author = {Weiqi Feng},
  journal= {arXiv preprint arXiv:2604.03859},
  year   = {2026}
}