Dfuzzer: A D-Bus Service Fuzzing Tool
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26230%2F14%3APU111941" target="_blank" >RIV/00216305:26230/14:PU111941 - isvavai.cz</a>
Výsledek na webu
<a href="http://dx.doi.org/10.1109/ICSTW.2014.51" target="_blank" >http://dx.doi.org/10.1109/ICSTW.2014.51</a>
DOI - Digital Object Identifier
<a href="http://dx.doi.org/10.1109/ICSTW.2014.51" target="_blank" >10.1109/ICSTW.2014.51</a>
Alternativní jazyky
Jazyk výsledku
angličtina
Název v původním jazyce
Dfuzzer: A D-Bus Service Fuzzing Tool
Popis výsledku v původním jazyce
We present Dfuzzer, a fully automated tool for fuzz testing programs communicating via D-Bus. D-Bus is the prevalent modern mechanism for an inter-process communication in the GNU/Linux ecosystem. Using D-Bus introspection, Dfuzzer is able to acquire the structure of the parameters expected by the target program. It can then generate ballast data respecting this structure, so the target program starts using such data incorrectly if it does not carefully validate it. We have found numerous bugs in various parts of the GNU/Linux operating system, including GNOME Shell and systemd.
Název v anglickém jazyce
Dfuzzer: A D-Bus Service Fuzzing Tool
Popis výsledku anglicky
We present Dfuzzer, a fully automated tool for fuzz testing programs communicating via D-Bus. D-Bus is the prevalent modern mechanism for an inter-process communication in the GNU/Linux ecosystem. Using D-Bus introspection, Dfuzzer is able to acquire the structure of the parameters expected by the target program. It can then generate ballast data respecting this structure, so the target program starts using such data incorrectly if it does not carefully validate it. We have found numerous bugs in various parts of the GNU/Linux operating system, including GNOME Shell and systemd.
Klasifikace
Druh
D - Stať ve sborníku
CEP obor
—
OECD FORD obor
10201 - Computer sciences, information science, bioinformathics (hardware development to be 2.2, social aspect to be 5.8)
Návaznosti výsledku
Projekt
—
Návaznosti
S - Specificky vyzkum na vysokych skolach
Ostatní
Rok uplatnění
2014
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Název statě ve sborníku
Proceedings of IEEE Seventh International Conference on Software Testing, Verification and Validation Workshopsn
ISBN
978-0-7695-5194-4
ISSN
—
e-ISSN
—
Počet stran výsledku
7
Strana od-do
383-389
Název nakladatele
IEEE Computer Society
Místo vydání
Cleveland
Místo konání akce
Cleveland
Datum konání akce
31. 3. 2014
Typ akce podle státní příslušnosti
WRD - Celosvětová akce
Kód UT WoS článku
000356142700060