描述
攻击者利用整数变量的结构导致这些变量假设值不会由一个应用程序。例如,添加一个带符号整数变量最大的正整数的结果在一个负数。负数是非法的在应用程序和应用程序可能阻止攻击者提供直接,但是应用程序并不认为增加两个正数可以创建一个负数做整数存储格式的结构。
典型的严重性
先决条件
目标应用程序必须有一个整型变量,只有一些预计可能的整数值的应用程序并没有使用前检查变量的值。 |
攻击者必须能够操纵目标整数变量,这样正常操作导致非标准价值观由于整数的存储结构。 |
所需资源
内容的历史
提交 |
提交日期 |
提交者 |
组织 |
2014-06-23
(版本2.6) |
CAPEC内容团队 |
manbetx客户端首页 |
|
修改 |
修改日期 |
修饰符 |
组织 |
2017-01-09
(版本2.9) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Related_Attack_Patterns |
2017-08-04
(版本2.11) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Resources_Required |
|