トップページ サービスの詳細 セキュリティ情報 購読の申し込み
HotFix Report
/セキュリティ用語/

■スタック・バッファ・オーバーラン(stack buffer overrun)
 バッファ・オーバーフローの一種。

 バッファ・オーバーフローは、確保したメモリ領域(バッファ)を超えてデータが入力されることを許してしまう脆弱性で、プログラムが異常終了したり、その領域に不正に書き込んだプログラムが実行されたりする。そのうち、メモリ中のスタック領域におけるバッファ・オーバーフローを「スタック・オーバーフロー」と呼ぶ。

 スタック領域とは、OSやアプリケーションがデータを一時的に格納するために確保するメモリ領域のこと。スタックには、サブルーチンを呼び出す際の戻り番地などを格納するためにも利用される。そのため、データの長さを十分に確認せずにスタックに格納すると、本来確保していた領域からデータが溢れ出すことで、すでに格納されていたサブルーチンからの戻り番地などが上書きされてしまう。これを巧妙に悪用すると、攻撃者が指定した番地へとプログラムをジャンプさせることが可能になり、任意のコードが実行できてしまう。

 またWindowsでは、例外ハンドラが呼び出すプログラムのアドレスがスタックに格納されている。そこで、スタック・バッファ・オーバーランを発生させ、このアドレスを書き換えておき、その後にメモリ・アクセス違反などの例外を発生させることで、攻撃者が送り込んだ任意のコードを実行させることもできる。

 バッファ・オーバーフローの脆弱性といった場合、このスタック・バッファ・オーバーランであることが多い。

・バッファ・オーバーフロー攻撃/バッファ・オーバーラン攻撃
http://www.hotfix.jp/archives/word/2003/word03-01.html

 
 
Copyright (C) Digital Advantage Corp.
無断で複製・再配信などを行うことはできません。

HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。