Key points are not available for this paper at this time.
Les vulnérabilités de corruption de mémoire sont un risque omniprésent dans les logiciels, que les attaquants peuvent exploiter pour obtenir un accès non autorisé à des informations confidentielles. À mesure que les produits ayant accès à des données sensibles se multiplient, le nombre de systèmes potentiellement exploitables augmente également, entraînant un besoin accru d'outils de vérification automatisée des logiciels. La DARPA a récemment financé un concours, avec des millions de dollars en prix, pour approfondir la recherche sur la découverte et le correctif automatisés des vulnérabilités, démontrant l'importance de la recherche dans ce domaine. Les techniques actuelles pour trouver des bogues potentiels incluent des systèmes d'analyse statique, dynamique et concolique, chacun ayant ses propres avantages et inconvénients. Une limitation commune des systèmes conçus pour créer des entrées qui déclenchent des vulnérabilités est qu'ils ne trouvent que des bogues superficiels et ont du mal à explorer des chemins plus profonds dans les exécutables.
Stephens et al. (Ven,) ont étudié cette question.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: