본문으로 이동
검색 여닫기
검색
메뉴 여닫기
7.3천
문서
3.1천
파일
1천
사용자
9.1만
편집
IT 위키
둘러보기
대문
최근 바뀜
분류별 보기
일반 IT용어
프로젝트 관리
디지털 서비스
블록체인
알고리즘
수학
인공지능
소프트웨어 공학
운영체제
컴퓨터 구조
자료 구조
데이터 과학
데이터베이스
네트워크
프로토콜
보안
컴플라이언스
개인정보보호
표준
경영학
경제학
기업 IT
조직/단체
환경 설정 메뉴 여닫기
환경 설정을 불러올 수 없습니다. 연결 상태를 확인한 후 다시 시도해 주세요.
다시 시도
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.
user-interface-preferences
개인 도구
토론
기여
계정 만들기
로그인
Use After Free
IT 위키
문서 공유하기
보기
읽기
편집
원본 편집
역사 보기
associated-pages
문서
토론
더 많은 작업
더 보기
도구
여기를 가리키는 문서
가리키는 글의 최근 바뀜
인쇄용 판
고유 링크
문서 정보
이 문서 인용하기
Use After Free
특정 함수가
메모리
에서 해제된 뒤 다시 호출되는 버그가 있을 때 발생하는 취약점
프로그램 구조상의 에러로 해제된 메모리를 참조하려고 하면 오류가 발생한다. 일반적으론 크래쉬와 함께 종료되어버리지만 이 종료되는 순간에 악성코드(셸코드)를 할당하여 Exploit을 만들 수 있다.
메모리가 해제된 순간에 그 빈 메모리 공간에
셸코드
를 할당한다.
LFH(Low Flagmentation Heap) 속성을 이용하여 빈 공간과 정확히 일치하는 셸코드를 할당시킨다.
힙 스프레이
를 이용한다.
실제 마이크로소프트 익스플로러에서 발생한 유명 사례
MS11-081 Microsoft Internet Explorer Option Element Use-After-Free
Use After Free
IT 위키