[CVE-2018-1002105] 使用 CodeQL 查找未处理的错误
blog.trailofbits.com | 博客 | CVE-2018-1002105 | #vulnerability-research | #kubernetes | #static-analysis | #codeql | #variant-analysis | #cve-2018-1002105
摘要
未处理的错误码可能被攻击者利用(如 Kubernetes 的 CVE-2018-1002105)。本文演示如何构建 CodeQL 数据库、编写自定义查询包,通过变体分析一次性找出代码库中所有类似的未处理错误,取代人工逐个排查。
- 发布时间
- 收录时间
Skip to content