任何人都可以解釋爲什麼任何c,C++程序中的符號擴展錯誤都有很高的安全風險嗎?爲什麼簽名擴展錯誤有很高的安全風險?
我讀過,符號擴展錯誤"can often create buffer overflows and other memory based problems".
我讀這篇文章在谷歌,
http://minsky.gsi.dit.upm.es/semanticwiki/index.php/Sign_extension_error
但不明白如何影響任何應用程序,攻擊者如何能利用這種類型的漏洞?
由於提前,
今天另一個人問了同樣的問題。嗯 –
@BrianBeuning陰謀!致電NSA。 –
由於公然濫用printf,鏈接上的示例是錯誤的代碼。簽署延期並不是真正的問題。按值傳遞一個結構給printf?真?? –