通过有向灰盒模糊测试从客户端触发和检测可利用的库漏洞
密码学与安全
2026-04-07 v1 软件工程
摘要
开发人员利用第三方库提高生产率,这也引入了潜在的安全风险。现有方法依赖 proof-of-concept (PoC) 文本来触发客户端程序中库漏洞,但这些 PoC 往往不可得。本文提出了一种新方法 LiveFuzz,基于有向灰盒模糊测试 (DGF) 在无 PoC 情况下检测客户端程序中库漏洞的可利用性。LiveFuzz 通过目标元组扩展现有 DGF 技术以处理跨程序场景。基于目标元组,LiveFuzz 引入了新的抽象路径映射机制,以投影执行路径,缓解对短路径的偏好。LiveFuzz 还提出了基于风险的自适应变异,以缓解过度变异。为评估 LiveFuzz,我们构建了一个包括 61 例从客户端程序中利用库漏洞的新数据集。结果表明,LiveFuzz 相对于所有基线方法提高了目标可达路径数量,并提升了漏洞暴露的平均速度。三个漏洞仅由 LiveFuzz 触发。
引用
@article{arxiv.2604.04102,
title = {Triggering and Detecting Exploitable Library Vulnerability from the Client by Directed Greybox Fuzzing},
author = {Yukai Zhao and Menghan Wu and Xing Hu and Shaohua Wang and Meng Luo and Xin Xia},
journal= {arXiv preprint arXiv:2604.04102},
year = {2026}
}
备注
12 pages