Feeds

PAC 보호 ARM64 바이너리에서 gets()의 위험한 사용

Summary

이 블로그 포스트는 PAC(Protected Address Space Layout Randomization)으로 보호된 ARM64 바이너리에서 gets() 함수의 위험성을 탐구합니다. 저자는 이 함수가 어떻게 악용될 수 있는지를 설명하며, 보안 취약점에 대한 깊은 통찰을 제공합니다. 이 글은 ARM64 아키텍처와 PAC의 작동 방식에 대한 이해를 돕고, 보안 전문가와 개발자들에게 중요한 정보를 제공합니다.

Content

The Oddest Place You Will Ever Find PAC: Exploiting the notoriously unsafe gets() on a PAC-protected ARM64 binary - https://blog.ret2.io/2021/06/16/intro-to-pac-arm64/