GI LogoGI Logo
  • Anmelden
Digitale Bibliothek
    • Gesamter Bestand

      • Bereiche & Sammlungen
      • Titel
      • Autor
      • Erscheinungsdatum
      • Schlagwort
    • Diese Sammlung

      • Titel
      • Autor
      • Erscheinungsdatum
      • Schlagwort
Digital Bibliothek der Gesellschaft für Informatik e.V.
GI-DL
    • English
    • Deutsch
  • Deutsch 
    • English
    • Deutsch
Dokumentanzeige 
  •   Startseite
  • Lecture Notes in Informatics
  • Proceedings
  • Sicherheit
  • P281 - Sicherheit 2018 - Sicherheit, Schutz und Zuverlässigkeit
  • Dokumentanzeige
JavaScript is disabled for your browser. Some features of this site may not work without it.
  •   Startseite
  • Lecture Notes in Informatics
  • Proceedings
  • Sicherheit
  • P281 - Sicherheit 2018 - Sicherheit, Schutz und Zuverlässigkeit
  • Dokumentanzeige

Source Code Patterns of Buffer Overflow Vulnerabilities in Firefox

Autor(en):
Schuckert, Felix [DBLP] ;
Hildner, Max [DBLP] ;
Katt, Basel [DBLP] ;
Langweg, Hanno [DBLP]
Zusammenfassung
We investigated 50 randomly selected buffer overflow vulnerabilities in Firefox. The source code of these vulnerabilities and the corresponding patches were manually reviewed and patterns were identified. Our main contribution are taxonomies of errors, sinks and fixes seen from a developer's point of view. The results are compared to the CWE taxonomy with an emphasis on vulnerability details. Additionally, some ideas are presented on how the taxonomy could be used to improve the software security education.
  • Vollständige Referenz
  • BibTeX
Schuckert, F., Hildner, M., Katt, B. & Langweg, H., (2018). Source Code Patterns of Buffer Overflow Vulnerabilities in Firefox. In: Langweg, H., Meier, M., Witt, B. C. & Reinhardt, D. (Hrsg.), SICHERHEIT 2018. Bonn: Gesellschaft für Informatik e.V.. (S. 107-118). DOI: 10.18420/sicherheit2018_08
@inproceedings{mci/Schuckert2018,
author = {Schuckert, Felix AND Hildner, Max AND Katt, Basel AND Langweg, Hanno},
title = {Source Code Patterns of Buffer Overflow Vulnerabilities in Firefox},
booktitle = {SICHERHEIT 2018},
year = {2018},
editor = {Langweg, Hanno AND Meier, Michael AND Witt, Bernhard C. AND Reinhardt, Delphine} ,
pages = { 107-118 } ,
doi = { 10.18420/sicherheit2018_08 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
DateienGroesseFormatAnzeige
sicherheit2018-08.pdf244.6Kb PDF Öffnen

Sollte hier kein Volltext (PDF) verlinkt sein, dann kann es sein, dass dieser aus verschiedenen Gruenden (z.B. Lizenzen oder Copyright) nur in einer anderen Digital Library verfuegbar ist. Versuchen Sie in diesem Fall einen Zugriff ueber die verlinkte DOI: 10.18420/sicherheit2018_08

Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken

Mehr Information

DOI: 10.18420/sicherheit2018_08
ISBN: 978-3-88579-675-6
ISSN: 1617-5468
Datum: 2018
Sprache: en (en)
Typ: Text/Conference Paper

Keywords

  • Buffer Overflow
  • Source Code Patterns
  • Vulnerabilities
  • Code Analysis
Sammlungen
  • P281 - Sicherheit 2018 - Sicherheit, Schutz und Zuverlässigkeit [27]

Zur Langanzeige


Über uns | FAQ | Hilfe | Impressum | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.

 

 


Über uns | FAQ | Hilfe | Impressum | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.