首页
社区
课程
招聘
[求助]关于整数溢出的一些疑问
发表于: 2013-6-30 10:11 2691

[求助]关于整数溢出的一些疑问

2013-6-30 10:11
2691
CVE-2010-0188 是不是一个整数溢出?整数溢出一定是针对有符号整数才能称之为整数溢出么?如果某个整数存储空间在0到FF,但是合法范围是0-2,在该值被改成3以上的数后会造成后续拷贝数据过多造成缓冲区溢出,这样算不算整数溢出?我觉着这也是一种整数溢出,是吗?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 81
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
[QUOTE=MRShi;1193716]CVE-2010-0188 是不是一个整数溢出?整数溢出一定是针对有符号整数才能称之为整数溢出么?如果某个整数存储空间在0到FF,但是合法范围是0-2,在该值被改成3以上的数后会造成后续拷贝数据过多造成缓冲区溢出,这样算不算整数溢出?我觉着这也是一种整数溢出,是吗?[/QUOTE]

lz也说了,缓冲区溢出。
2013-6-30 11:59
0
雪    币: 496
活跃值: (286)
能力值: ( LV13,RANK:400 )
在线值:
发帖
回帖
粉丝
3
栈溢
-------
2013-6-30 12:02
0
雪    币: 154
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
缓冲区溢出包括栈溢和堆溢。

整型溢出是指由整型bug引起的溢出,通常以栈或堆溢出告终。整型溢出发生在长度比较过程中。通常分两类,加减法溢出,乘法溢出。

用上面贴的这个定义来说,lz那个应该可以说是整型溢出,如果那个漏洞后来栈溢出了也可以说是栈溢出。
2013-7-10 20:49
0
游客
登录 | 注册 方可回帖
返回
//