暂无简介
提交点赞

C语言漏洞的语义不变量理论

一篇用"语义不变量"统一解释C语言内存漏洞的理论框架。整数溢出、缓冲区溢出、释放后使用、双重释放等CVE分类,本质都是同一种语义断裂的不同表现。C的类型系统无法表达这些关系,程序员只能靠心智维护,一旦某处断裂,漏洞会在后续操作才显现。文章用Heartbleed、glibc DNS解析器漏洞等真实CVE串联论证。
评论点赞收藏3 天前