#MSan

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Matteo Marini, Daniele Cono D'Elia, Mathias Payer, Leonardo Querzoni

本文针对模糊测试中未初始化内存使用(Use-of-Uninitialized-Memory, UUM)错误检测的实践难题提出了一种新的高效方案 QMSan。现有的模糊测试兼容 UUM 检测器 MSan 要求所有被测试程序的库都必须经过完全插桩才能避免误报,这在实际大规模测试中往往难以实现,导致许多程序从未接受过 UUM 错误的检测。作者指出,地址消毒等部分插桩策略只会导致漏报,而 UUM 消毒器则因可能产生误报而要求完整插桩,这严重限制了可扩展性。为突破这一限制,QMSan 采用了一种多层次的、机会主义的设计,不需要对所有代码进行基于源码的重新编译,同时保持准确性。其核心思想是:模糊测试过程中会执行大量测试用例,这为系统提供了学习“误报”特征的机会——当遇到一个候选错误时,可以通过快速技术判断其是否为真正的误报,并在后续测试中忽略相似的模式,从而避免漏报。具体实现上,QMSan 结合了 QEMU 的动态二进制翻译以解决兼容性问题,并采用轻量级代码分析技术来提升可扩展性和准确性。实验基于 10 个开源程序和 5 个专有程序进行,QMSan 发现了 44 个新的 UUM 错误。性能方面,QMSan 相比原生 QEMU 只带来 1.51 倍的开销,相比 MSan 的编译插桩有 1.55 倍的开销,且在测试中未出现误报和漏报。QMSan 已开源。该研究的主要贡献在于提供了一种无需完全插桩即可高效检测 UUM 错误的可行方案,使得模糊测试可以覆盖更多真实世界程序,推动了 UUM 漏洞检测的实用化。

💡 推荐理由: UUM 漏洞长期因检测工具部署门槛高而被忽视,QMSan 通过动态二进制翻译与误报学习机制,无需全量插桩即可高效发现未初始化内存错误,显著降低了 UUM 检测的实践门槛,适合所有从事模糊测试和漏洞挖掘的安全工程师关注。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)