IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Autres Logiciels Discussion :

Qu'est-ce que "le dépassement de mémoire tampon"


Sujet :

Autres Logiciels

  1. #1
    Nouveau membre du Club
    Inscrit en
    Avril 2005
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Avril 2005
    Messages : 37
    Points : 25
    Points
    25
    Par défaut Qu'est-ce que "le dépassement de mémoire tampon"
    bonjour à tous,

    je viens de lire un article sur une possible faille de sécurité de type "dépassement de mémoire tampon". Malheuresement je n'ai pas trouvé d'explications sur ce type de faille.
    J'aimerais juste comprendre ce que c'est et à quoi çà correspond. Il paraît que cela permet de prendre le contrôle de la machine à distance. Comment cela est-ce possible ?
    Pourrais-je avoir quelques explications ?
    Merci.

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 123
    Points
    28 123
    Par défaut
    Bonjour,

    Les programmes utilisent généralement deux types de mémoire : la pile et un accès plus global à la mémoire.

    Ainsi, si on s place en C, les allocations mémoires faites avec malloc() sont allouées directement dans la mémoire, alors que les allocations du type
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    char tableau[2048];
    sont allouées sur la pile.

    Or celle-ci a une taille limitée pour chaque programme.
    Si on utilise trop la pile, le résultat est une erreur du type "dépassement de mémoire", alors que tu peux avoir encore de la place en mémoire.

    Concernant l'erreur qui permet de prendre le controle d'une machine, il s'agit généralement d'un dépassement de buffer, et le code qui "dépasse" du buffer, s'il est correctement interprété, peut conduire à une faille de sécuirté, en exécutant par exemple un code qui permettra à une personne distante de prendre le contrôle de la machine.

Discussions similaires

  1. Qu'est ce que c'est : Le GateA20 ?
    Par le mage tophinus dans le forum x86 16-bits
    Réponses: 5
    Dernier message: 24/02/2003, 15h09
  2. Qu'est ce que le cache ?
    Par irrou dans le forum Assembleur
    Réponses: 4
    Dernier message: 24/11/2002, 23h28
  3. Qu'est-ce que c'est que Nessus, ça fait quoi exactement ?
    Par PeterT dans le forum Développement
    Réponses: 3
    Dernier message: 24/07/2002, 11h23
  4. Réponses: 3
    Dernier message: 19/07/2002, 15h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo