Heap Overflow

XLinkedInFacebook

Wprowadzenie

Heap Overflow (Przepełnienie sterty) to typ podatności pamięci, w której program zapisuje więcej danych do obszaru zaalokowanego na stercie (heap), niż zostało dla niego przeznaczone. W przeciwieństwie do klasycznego Stack Overflow, heap jest dynamiczny, co czyni exploity bardziej skomplikowanymi, ale często bardziej niebezpiecznymi.

Jak działa Heap Overflow?

Gdy program alokuje pamięć na stercie (np. za pomocą malloc , new ), a następnie zapisuje dane poza tym obszarem, nadpisuje sąsiednie struktury w pamięci. Atakujący może nadpisać:

Główne techniki exploitacji

Heap Overflow w kontekście AI

Podatność jest szczególnie groźna w systemach AI:

Zapobieganie Heap Overflow (2026)

office@freenetmedia.pl