# ヒープバッファオーバーフロー ## 定義 ヒープバッファオーバーフローとは、ヒープ領域に確保されたバッファの境界を超えてデータの読み書きが行われるメモリ安全性の脆弱性クラスである。境界チェックの不備により、攻撃者が制御可能な入力(ファイル、ネットワークデータなど)を通じてバッファ外のメモリを読み取ったり(情報漏えい)、上書きしたり(制御フロー乗っ取り、任意コード実行)できる。 ## 未解決の問い - 本ソースの事例では、ASLR(アドレス空間配置のランダム化)有効環境でエクスプロイトを安定動作させることが最大の技術的難所として描かれている。ASLR 以外にどのような緩和策(スタックカナリア、CFI 等)が同種のヒープ脆弱性の実運用悪用可能性にどの程度影響するかは、本ソースだけでは判断できない。 ## 未編纂の観察 - [Hacking OpenAI 事例] libheif(HEIC/HEIF デコーダ)バージョン 1.19.7 に存在したヒープバッファオーバーフローは、HEIC/HEIF デコード時の境界チェック不備に起因し、境界外の読み書きプリミティブを提供した。上流では前年に無 CVE のまま修正されていたが、Debian へのバックポートが漏れていたためディストリビューション側に脆弱性が残存した。(Source: [[Hacking-OpenAI]]) - [Hacking OpenAI 事例] Claude Opus 4.8 は ASLR を無効化した環境限定でこの脆弱性を突く実行コードを作れたが、ASLR 有効な現実的環境向けに信頼性を持たせることはできなかった。後継の Claude Opus 5 が投入から 3 時間でこの制約を突破し、ARM64 → x86-64(jemalloc 環境)への移植も行った。(Source: [[Hacking-OpenAI]]) ## 関連 - ソース: [[Hacking-OpenAI]] - エンティティ: [[libheif]]