#compiler security

共收录 1 条相关安全情报。

← 返回所有主题
推荐 11.5
Conf: 50%
👥 作者: Samuel Groß, Simon Koch 0001, Lukas Bernhard, Thorsten Holz, Martin Johns

该论文提出了FUZZILLI,第一个专门针对JavaScript JIT编译器漏洞的模糊测试工具。现代JavaScript引擎依赖JIT编译器实现高性能,但JIT编译器的复杂性带来了安全漏洞风险。现有的模糊测试工具主要生成常规JavaScript代码,难以触发JIT编译器特有的语义,因此无法有效发现JIT相关漏洞。FUZZILLI通过设计一种中间表示(IR),能够生成专门触发JIT编译器优化、编译、运行时等阶段的测试用例,从而发现JIT编译器中的安全缺陷。作者实现了完整原型,并在六个月评估期内发现了17个已确认的安全漏洞,证明了靶向JIT模糊测试的可行性和现有模糊测试覆盖中的一个被危险忽略的空白。该研究为JavaScript引擎安全提供了新的测试方法论,对安全研究人员和浏览器厂商具有重要参考价值。

💡 推荐理由: JIT编译器漏洞是当前浏览器安全的重要攻击面,但现有模糊测试工具对此覆盖不足。FUZZILLI首次提出针对性方案,填补了关键空白。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)