質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
サーバ

サーバは、 クライアントサーバモデルにおいてクライアントからの要求に対し 何らかのサービスを提供するプログラムを指す言葉です。 また、サーバーソフトウェアを稼動させているコンピュータ機器そのもののことも、 サーバーと呼ぶ場合もあります。

Q&A

解決済

2回答

1418閲覧

バッファオーバーフローについて

seri

総合スコア422

サーバ

サーバは、 クライアントサーバモデルにおいてクライアントからの要求に対し 何らかのサービスを提供するプログラムを指す言葉です。 また、サーバーソフトウェアを稼動させているコンピュータ機器そのもののことも、 サーバーと呼ぶ場合もあります。

1グッド

2クリップ

投稿2017/11/09 16:33

よく、バッファオーバーフローはC/C++で発生しうる脆弱性と言われますが、JavascriptやPHP等、WEBページ、サーバー管理に関しては関係ないのでしょうか?

PHP バッファオーバーフロー 等で検索をしても、PHP内処理でバッファオーバーフロー関連の脆弱性が発見等の記事は見かけるのですが、スクリプト制作側からしたバッファオーバーフロー対策についてのページはC/C++がほとんどです

退会済みユーザー👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

C/C++以外のほとんどの言語において、その言語のコンパイラや仮想マシンやインタプリンタ自身やC等で拡張した部分のバグを除けば、バッファーオーバーフローは起こり得ません。なぜなら、言語仕様上、バッファーオーバーフローが起きる状況を作ることができないからです。

まず、C/C++ではなぜバッファーオーバーフローが起きるのかを理解しておく必要があります。

C

1#include <stdio.h> 2#include <stdlib.h> 3#include <string.h> 4int main(void) { 5 char buff[4]; 6 strcpy(buff, "abcdefgh"); 7 printf("%s\n", buff); 8}

buffは4バイトだけ確保しました。しかし、strcpy()"abcdefgh"という9バイト(最後の'\0'分1バイト多い)の文字列をbuffに入れています。これがバッファーオーバーフローです。ただ、上は非常に単純な例であり、数え切れないほどのパターンがあります。strcpy()を使わなければいいというものでもありません。

もっとも注意して欲しいのは、次の二つです。

  • コンパイルは正常に完了する。(バッファーオーバーフローはコンパイル時に検出することはできない)
  • 実行時に何が起きるかはわからない

言語仕様上、上のようなコードは動作未定義です。期待通りabcdefghと出力する場合もあれば、エラーで落ちる場合もありますが、言語使用上はどちらも起こりえると言うことです。もちろん、(与えた文字列や環境によっては)任意のコマンドが実行されると言うことも起こりえます。なぜ、未定義にしているかというと、buffがどれぐらいのサイズで、いまからどれぐらいのサイズの文字列を入れるのかをチェックしなくてもいいようにするためです。こういったチェックというのは少なくないコストが必要になるため、パフォーマンスに影響を及ぼします。C/C++では、単純性やパフォーマンスを重視しており、必要最小限の動作しか行わないようにすることが言語の設計方針になっています。チェックするのはプログラマーの責任であり、プログラマーがサイズを超えてバッファーへ書き込みがされないようにコーディングしなければなりません。これはstrcpy()に限った話ではなく、buff[4] = 'a';といった単純な代入や他の多くの標準ライブラリ関数でも同様です。(別途チェックを行うという関数が用意されている場合もあります。)

この仕様は、最大限のパフォーマンスを得られるというメリットがある分、プログラマーに負担をかけ、プログラマーのミスによってバッファーオーバーフローが発生する可能性を生み出してしまいました。そのため、他の多くの言語では、パフォーマンスを犠牲にしてでも、配列のサイズを常に把握し、溢れ出さないかのチェックを行うという仕様にしました。もし、溢れ出すのであれば、処理を実行する事無く例外を出すなり、途中までしかコピーしなかったりと未定義とはならない動作を行うように定めたのです。つまり、パフォーマンスよりも安全性を取ったと言うことです。

バッファーオーバーフローはC/C++の危険なところの一つに過ぎません。他にも多くの危険性をC/C++ははらんでいます。しかし、それらはパフォーマンスを重視し、プログラマーがメモリ上のデータの動作を厳密に決定づけられるようにしているためです。この戦略は絶対的に良いとも、悪いともいえません。逆に、他の多くの言語は、パフォーマンスを犠牲にしてでも、C/C++にあった危険なところを排除しました。同じく、良いとも悪いともいえないものです。

なお、PHPを初めとしたスクリプト言語のインタプリンタはC/C++で書かれていることが多いです。そのため、インタプリンタ-自身にバッファーオーバーフローが入り込む余地が十分にあるということは注意しなければなりません。見つかり次第修正はされますが、インタプリンタをアップデートしなければ危険なままであることは変わりありません。スクリプト言語を扱う場合は、常にサポートされたバージョンを使うこと、計画的にインタプリンタ自体のバージョンアップができるようにしていくことが求められます。コーディング自体に気をつける必要はありませんが、動作環境を含めて考える場合は、サーバー自体の運用方針に注意を向けるべきです。

投稿2017/11/09 22:27

raccy

総合スコア21735

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ベストアンサー

よく、バッファオーバーフローはC/C++で発生しうる脆弱性と言われますが、JavascriptやPHP等、WEBページ、サーバー管理に関しては関係ないのでしょうか?

はい。その通りです。PHPやJavaScript等では、配列のあふれ等は言語側でチェックすることになっていますし、配列等は動的にサイズが変わるため通常「あふれる」ということ自体がありません。したがって、アプリケーションによっては結果としてバッファオーバーフローになったとしても、その責任は言語処理系側にあります。つまり、その場合はPHP等の脆弱性ということですね。
アプリケーション側でバッファオーバーフローを気にしなくて良いというのは、これらの言語を使うメリットの一つだと思います。

ただし、C/C++等でCGIプログラムを書く場合もあるので、「WEBページ、サーバー管理に関しては関係ない」と言い切ると間違いになります。

投稿2017/11/09 22:27

編集2017/11/09 22:43
ockeghem

総合スコア11701

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問