Confusion de Type en C++: État de l'Art et Difficultés de Détection

Florent Saudel 1, 2 Sandrine Blazy 2 Frédéric Besson 2
2 CELTIQUE - Software certification with semantic analysis
Inria Rennes – Bretagne Atlantique , IRISA_D4 - LANGAGE ET GÉNIE LOGICIEL
Résumé : Le langage C++ s'est imposé comme une référence dans les domaines où la modularité du développement ne doit pas empiéter sur les performances du logiciel final. Les principaux navigateurs, les interpréteurs et même certaines parties du système d'exploitation de Microsoft utilisent le langage C++. L'étude des bases de données de vulnérabilités montre que ces logiciels sont sujets à une catégorie de vulnérabilités particulières, les confusions de type, qui sont tout aussi exploitables que les vulnérabilités plus connues. Cet article présente les mécanismes à l'origine des confusions de type et dresse un état de l'art des méthodes servant à les détecter dans du code source ou du binaire seul. Il met aussi en avant les principales difficultés que rencontrent les analyses de binaire, et propose les grandes lignes d'une nouvelle approche pour détecter des confusions de type dans du binaire.
Type de document :
Communication dans un congrès
RESSI 2017 - Rendez-vous de la Recherche et de l'Enseignement de la Sécurité des Systèmes d'Information , May 2017, Grenoble/Autrans, France. pp.1-5, 2017, 〈https://ressi2017.sciencesconf.org/〉
Liste complète des métadonnées

Littérature citée [15 références]  Voir  Masquer  Télécharger

https://hal.inria.fr/hal-01656979
Contributeur : Florent Saudel <>
Soumis le : mercredi 6 décembre 2017 - 11:37:45
Dernière modification le : jeudi 15 novembre 2018 - 11:58:59

Fichier

ressi.pdf
Fichiers produits par l'(les) auteur(s)

Identifiants

  • HAL Id : hal-01656979, version 1

Citation

Florent Saudel, Sandrine Blazy, Frédéric Besson. Confusion de Type en C++: État de l'Art et Difficultés de Détection. RESSI 2017 - Rendez-vous de la Recherche et de l'Enseignement de la Sécurité des Systèmes d'Information , May 2017, Grenoble/Autrans, France. pp.1-5, 2017, 〈https://ressi2017.sciencesconf.org/〉. 〈hal-01656979〉

Partager

Métriques

Consultations de la notice

444

Téléchargements de fichiers

50