中文

通过有向灰盒模糊测试从客户端触发和检测可利用的库漏洞

密码学与安全 2026-04-07 v1 软件工程

摘要

开发人员利用第三方库提高生产率,这也引入了潜在的安全风险。现有方法依赖 proof-of-concept (PoC) 文本来触发客户端程序中库漏洞,但这些 PoC 往往不可得。本文提出了一种新方法 LiveFuzz,基于有向灰盒模糊测试 (DGF) 在无 PoC 情况下检测客户端程序中库漏洞的可利用性。LiveFuzz 通过目标元组扩展现有 DGF 技术以处理跨程序场景。基于目标元组,LiveFuzz 引入了新的抽象路径映射机制,以投影执行路径,缓解对短路径的偏好。LiveFuzz 还提出了基于风险的自适应变异,以缓解过度变异。为评估 LiveFuzz,我们构建了一个包括 61 例从客户端程序中利用库漏洞的新数据集。结果表明,LiveFuzz 相对于所有基线方法提高了目标可达路径数量,并提升了漏洞暴露的平均速度。三个漏洞仅由 LiveFuzz 触发。

关键词

引用

@article{arxiv.2604.04102,
  title  = {Triggering and Detecting Exploitable Library Vulnerability from the Client by Directed Greybox Fuzzing},
  author = {Yukai Zhao and Menghan Wu and Xing Hu and Shaohua Wang and Meng Luo and Xin Xia},
  journal= {arXiv preprint arXiv:2604.04102},
  year   = {2026}
}

备注

12 pages