Уязвимость в программном коде на С

Помогите найти уязвимость в коде. Мне кажется, тут есть переполнение буфера, при вводе последним символом &

введите сюда описание изображения


Ответы (1 шт):

Автор решения: Alexander Egorov
  1. Выделение буфера на стеке
  2. strlen ни от чего не защищает - вам могут передать строку не заканчивающуюся нулем - и вы заедете на чужую память
  3. Внутри цикла вы не проверяете dst_index на предмет вхождения в допустимый диапазон и если переданная строка будет на 4 или менее символов меньше чем буфер - вы получите бум
→ Ссылка