SecuFiby TechFi
위험SW-CE-03CWE-190🐛 SW-CE 코드오류

정수 오버플로우

Integer Overflow

정수 연산 결과가 표현 가능한 범위를 초과하여 예기치 않은 값이 되는 취약점

⚡ 발생 원인

정수 연산 전 범위 체크 누락

💥 보안 영향

버퍼 크기 오계산, 메모리 오버플로우, 로직 우회

취약한 코드 vs 안전한 코드

취약한 코드 (c)

// 취약한 코드 - 정수 오버플로우
int main() {
    int size = atoi(argv[1]);  // 사용자 입력
    int total = size * sizeof(int);  // 오버플로우 가능
    char* buf = malloc(total);  // 작은 버퍼 할당 → 오버플로우
    memcpy(buf, data, size * sizeof(int));
}

안전한 코드 (c)

// 안전한 코드 - 범위 체크 후 안전한 연산
#include <stdint.h>
int main() {
    long long size = atoll(argv[1]);
    // 양수 범위 및 최대값 체크
    if (size <= 0 || size > MAX_SAFE_SIZE) {
        return -1;
    }
    // SIZE_MAX 초과 여부 확인
    if ((uint64_t)size > SIZE_MAX / sizeof(int)) {
        return -1;
    }
    char* buf = malloc(size * sizeof(int));
}
🛡️

ISMS-P 인증기준 연계

2.10.1 보안 시스템 운영

🔬 AI 코드 진단

내 코드에 정수 오버플로우 취약점이 있는지 바로 확인하세요

코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 정수 오버플로우 등 취약점을 자동 분석합니다.

AI 코드 진단 실습 →

전문가 보안 점검

정수 오버플로우 등 SW 보안약점을 전문가가 직접 점검해드립니다

ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.

🐛 SW-CE 관련 취약점 (코드오류)