Уязвимость в программном коде на С
Помогите найти уязвимость в коде. Мне кажется, тут есть переполнение буфера, при вводе последним символом &
Ответы (1 шт):
Автор решения: Alexander Egorov
→ Ссылка
- Выделение буфера на стеке
- strlen ни от чего не защищает - вам могут передать строку не заканчивающуюся нулем - и вы заедете на чужую память
- Внутри цикла вы не проверяете dst_index на предмет вхождения в допустимый диапазон и если переданная строка будет на 4 или менее символов меньше чем буфер - вы получите бум
