¿Dónde puedo encontrar ejemplos reales de vulnerabilidades de software en OSS?

0

Estoy buscando un repositorio de vulnerabilidades de la vida real (en esta situación específica, desbordamientos de búfer en C & C ++) que se han detectado en software de código abierto. Lo ideal sería mostrar exactamente en qué parte del código se produjeron las vulnerabilidades en el pasado, y cómo se parchearon (si están parcheadas).

    
pregunta user1116933 15.05.2016 - 12:02
fuente

4 respuestas

1

Pruebe este ( enlace ), el aviso muestra el código vulnerable y, desde entonces, es un producto de código abierto. El parche está disponible en el código fuente del proveedor ( enlace ).

    
respondido por el wireghoul 15.05.2016 - 13:32
fuente
1

Echa un vistazo a exploitdb por Ofensive Security: enlace

    
respondido por el kaidentity 12.10.2016 - 15:05
fuente
1

Rapid7 también es un gran lugar. Puedes intentar ejecutar una búsqueda granular de google allí.

sitio: enlace "CVE"

La mayoría de las veces verás excelentes ejemplos de vulnerabilidades y amenazas junto con dónde encontrar las revisiones para ellas.

    
respondido por el Badlarry 11.12.2016 - 18:58
fuente
0

Como se mencionó, exploit-db tendrá un repositorio sólido de errores de corrupción de memoria ordenados por categoría. Pero también pediste arreglos; estos se encuentran generalmente en el sitio web de los proveedores con el nombre 'diffs' (diferencias)

    
respondido por el J.A.K. 11.12.2016 - 18:18
fuente

Lea otras preguntas en las etiquetas