Detecting Vulnerabilities in Linux-Based Embedded Firmware with SSE-Based On-Demand Alias Analysis

计算机科学 固件 假阳性悖论 Rootkit 污点检查 静态分析 别名 操作系统 启发式 计算机安全 Linux内核 恶意软件 嵌入式系统 软件 程序设计语言 数据挖掘 人工智能
作者
Kai Cheng,Yaowen Zheng,Tao Liu,Le Guan,Peng Liu,Hong Li,Hongsong Zhu,YE Ke-jiang,Limin Sun
标识
DOI:10.1145/3597926.3598062
摘要

Although the importance of using static taint analysis to detect taint-style vulnerabilities in Linux-based embedded firmware is widely recognized, existing approaches are plagued by following major limitations: (a) Existing works cannot properly handle indirect call on the path from attacker-controlled sources to security-sensitive sinks, resulting in lots of false negatives. (b) They employ heuristics to identify mediate taint source and it is not accurate enough, which leads to high false positives.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
少夫人完成签到,获得积分10
刚刚
Hin66发布了新的文献求助30
1秒前
1秒前
2秒前
打打应助Yahaha采纳,获得10
2秒前
llll发布了新的文献求助10
3秒前
3秒前
Lzk完成签到 ,获得积分10
4秒前
梅川库子完成签到,获得积分10
4秒前
义气的荧完成签到,获得积分10
4秒前
5秒前
华仔应助荒野男采纳,获得10
6秒前
Orange应助六六采纳,获得10
6秒前
梦想启航应助孟豪采纳,获得10
6秒前
如意冬天发布了新的文献求助10
6秒前
脑洞疼应助水虎河童采纳,获得10
6秒前
7秒前
7秒前
8秒前
8秒前
8秒前
llll完成签到,获得积分10
8秒前
fine发布了新的文献求助10
9秒前
9秒前
10秒前
一川烟草发布了新的文献求助10
11秒前
jingguofu完成签到 ,获得积分10
11秒前
烟花应助yy采纳,获得10
11秒前
小透明发布了新的文献求助10
11秒前
12秒前
12秒前
12秒前
12秒前
12138发布了新的文献求助10
13秒前
13秒前
ZYC007完成签到,获得积分10
14秒前
毛日骏完成签到,获得积分10
14秒前
14秒前
54zxy发布了新的文献求助10
14秒前
Bin完成签到,获得积分10
15秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Developing Genetic Editing Tools for Lysobacter 2000
卤化钙钛矿人工突触的研究 2000
Моделирование процессов самоорганизации в кристаллообразующих системах 1000
History of U.S. Space Surveillance and Satellite Cataloging 1000
Signals, Systems, and Signal Processing 610
Fundamentals of Pharmaceutical and Biologics Regulations: A Global Perspective, Second Edition 600
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6516769
求助须知:如何正确求助?哪些是违规求助? 8309801
关于积分的说明 17763074
捐赠科研通 5619100
什么是DOI,文献DOI怎么找? 2925625
邀请新用户注册赠送积分活动 1902587
关于科研通互助平台的介绍 1763704