Zobrazit minimální záznam

Analysis of the Zlib's CVE-2022-37434 Vulnerability



dc.contributor.advisorKokeš Josef
dc.contributor.authorVojtěch Krejsa
dc.date.accessioned2023-06-15T22:53:24Z
dc.date.available2023-06-15T22:53:24Z
dc.date.issued2023-06-15
dc.identifierKOS-1180078540805
dc.identifier.urihttp://hdl.handle.net/10467/109409
dc.description.abstractNa začátku srpna roku 2022 byla v široce používané kompresní knihovně Zlib objevena kritická zranitelnost s označením CVE-2022-37434. Zranitelnost je popisována jako přetečení bufferu na haldě. Některé zdroje dokonce uvádějí, že by mohla být zneužita až ke spuštění libovolného kódu. Neexistují však žádné dostupné důkazy, které by tuto skutečnost potvrzovaly. V této práci je provedena detailní analýza zranitelnosti s důrazem na možnosti jejího zneužití právě pro spuštění kódu. Analýza je provedena na operačním systému Ubuntu 22.04 LTS s paměťovým manažerem glibc 2.35 a na Windows 10 verze 22H2 s výchozím paměťovým manažerem. Výsledky analýzy potvrzují, že zranitelnost lze skutečně pro spuštění kódu zneužít. V této práci je popsáno, jak toho lze dosáhnout. Pro účely demonstrace byla připravena virtuální prostředí.cze
dc.description.abstractIn early August 2022, a critical vulnerability identified as CVE-2022-37434 was discovered in the widely used Zlib compression library. The vulnerability is described as a heap buffer overflow. Some sources even argue that it could be exploited to execute arbitrary code. However, there is no available evidence confirming this claim. In this thesis, a detailed analysis of the vulnerability focusing on its exploitability to code execution is performed. The analysis is performed on the Ubuntu 22.04 LTS operating system with the glibc 2.35 memory manager and on Windows 10, version 22H2, with its default memory manager. The analysis results confirm that the vulnerability can indeed be exploited to code execution. In this thesis, it is described how it can be achieved. For demonstration purposes, virtual environments have been prepared.eng
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmleng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.htmlcze
dc.subjectzranitelnost CVE-2022-37434cze
dc.subjectZlibcze
dc.subjectpřetečení bufferucze
dc.subjectgzipcze
dc.subjectspuštění kóducze
dc.subjectexploitcze
dc.subjectCVE-2022-37434 vulnerabilityeng
dc.subjectZlibeng
dc.subjectbuffer overfloweng
dc.subjectgzipeng
dc.subjectcode executioneng
dc.subjectexploiteng
dc.titleAnalýza zranitelnosti CVE-2022-37434 v knihovně Zlibcze
dc.titleAnalysis of the Zlib's CVE-2022-37434 Vulnerabilityeng
dc.typebakalářská prácecze
dc.typebachelor thesiseng
dc.contributor.refereeDostál Jiří
theses.degree.disciplineBezpečnost a informační technologiecze
theses.degree.grantorkatedra počítačových systémůcze
theses.degree.programmeInformatika 2009cze


Soubory tohoto záznamu




Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam