中文

HDR-Fuzz:利用AddressSanitizer插桩与模糊测试检测缓冲区溢出

软件工程 2021-04-22 v1 系统与控制 系统与控制

摘要

缓冲区溢出是软件库与应用中普遍存在的漏洞。模糊测试是检测此类漏洞的有效技术之一。AFL等灰盒模糊器利用适应度引导的搜索过程为给定程序自动生成一系列测试输入。文献中近期提出的一种方法引入了称为“headroom”的缓冲区溢出专用适应度度量,追踪每个生成的测试输入距离暴露漏洞有多近。该方法展现出良好初步前景,但由于依赖保守的指向分析,其精度不足且开销较大。受上述方法启发,本文提出一种从头设计的检测缓冲区溢出漏洞的新方法。该方法使用与模糊器并行运行的ASAN(Address Sanitizer)扩展版本,并将恰好更接近暴露缓冲区溢出漏洞的测试输入回报给模糊器。此类ASAN式插桩是精确的,因为它不依赖指向分析。本文描述了我们的方法,以及该方法的实现与评估。

关键词

引用

@article{arxiv.2104.10466,
  title  = {HDR-Fuzz: Detecting Buffer Overruns using AddressSanitizer Instrumentation and Fuzzing},
  author = {Raveendra Kumar Medicherla and Malathy Nagalakshmi and Tanya Sharma and Raghavan Komondoor},
  journal= {arXiv preprint arXiv:2104.10466},
  year   = {2021}
}