对于最近的 OpenSSL 错误,用户空间应用程序是否可以通过 mmap 读取其他进程的内存?这是参考http://blog.existentialize.com/diagnosis-of-the-openssl-heartbleed-bug.html中的错误描述
我想,上面文章中关于通过 memcpy 读取内存的担忧(因为它根据数据包长度中提供的内容复制内存)是有效的,因为如果你碰巧在那个位置有信用卡信息,它可以被发送返回给生成数据包的用户。
对于最近的 OpenSSL 错误,用户空间应用程序是否可以通过 mmap 读取其他进程的内存?这是参考http://blog.existentialize.com/diagnosis-of-the-openssl-heartbleed-bug.html中的错误描述
我想,上面文章中关于通过 memcpy 读取内存的担忧(因为它根据数据包长度中提供的内容复制内存)是有效的,因为如果你碰巧在那个位置有信用卡信息,它可以被发送返回给生成数据包的用户。