Vulnerability reproduction paves a way in debugging software failures, which need intensive manual efforts. However, some key factors (e.g., software configuration, trigger method) are often missing, so we can not directly reproduce the failure without extra attempts. Even worse, highly customized configuration options of programs create a barrier for reproducing the vulnerabilities that only appear under some specific combinations of configurations. In this paper, we address the problem mentioned above -- reproducing the configuration-related vulnerability. We try to solve it by proposing a binary similarity-based method to infer the specific building configurations via the binary from crash report. The main challenges are as follows: precise compilation option inference, program configuration inference, and source-code-to-binary matching. To achieve the goal, we implement RoBin, a binary similarity-based building configuration inference tool. To demonstrate the effectiveness, we test RoBin on 21 vulnerable cases upon 4 well-known open-source programs. It shows a strong ability in pinpointing the building configurations causing the vulnerability. The result can help developers reproduce and diagnose the vulnerability, and finally, patch the programs.


翻译:脆弱性复制为调试软件失灵铺平了道路,这需要密集的人工操作。然而,一些关键因素(如软件配置、触发方法)往往缺乏,因此我们无法直接复制失败,因此我们无法不经额外尝试直接复制失败。更糟糕的是,程序高度定制的配置选项为复制仅在某些特定的组合组合下出现的弱点制造障碍。在本文件中,我们处理上述问题 -- -- 复制与配置相关的脆弱性。我们试图通过提出一个基于二进制的类似方法来解决这个问题,通过崩溃报告的二进制来推断具体的建筑配置。主要挑战如下:精确的汇编选项推断、程序配置推断以及源码对二进制匹配。为了实现这一目标,我们实施RoBin,一个基于二进制的类似建筑配置推理工具。为了证明有效性,我们用4个众所周知的开放源程序测试RoBin的21个脆弱案例。它显示了定位造成脆弱性的建筑配置的强大能力。结果可以帮助开发者复制和诊断脆弱性,最后,修补程序。

0
下载
关闭预览

相关内容

【PAISS 2021 教程】概率散度与生成式模型,92页ppt
专知会员服务
33+阅读 · 2021年11月30日
【ACM Multimedia2021-tutorial】可信赖多媒体分析
专知会员服务
17+阅读 · 2021年10月20日
专知会员服务
123+阅读 · 2020年9月8日
专知会员服务
39+阅读 · 2020年9月6日
Linux导论,Introduction to Linux,96页ppt
专知会员服务
77+阅读 · 2020年7月26日
知识图谱在可解释人工智能中的作用,附81页ppt
专知会员服务
138+阅读 · 2019年11月11日
已删除
inpluslab
8+阅读 · 2019年10月29日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
Hierarchical Disentangled Representations
CreateAMind
4+阅读 · 2018年4月15日
Arxiv
0+阅读 · 2021年12月22日
Arxiv
5+阅读 · 2020年3月26日
VIP会员
相关资讯
已删除
inpluslab
8+阅读 · 2019年10月29日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
Hierarchical Disentangled Representations
CreateAMind
4+阅读 · 2018年4月15日
Top
微信扫码咨询专知VIP会员