SecuFiby TechFi
매우위험SW-CE-06CWE-120🐛 SW-CE 코드오류

메모리 버퍼 오버플로우

Buffer Overflow

할당된 메모리 버퍼 경계를 넘어 데이터를 쓰는 취약점으로 프로그램 흐름을 변경할 수 있음

⚡ 발생 원인

경계 검사 없는 strcpy, gets 등 함수 사용

💥 보안 영향

프로그램 크래시, 임의 코드 실행, 권한 상승

취약한 코드 vs 안전한 코드

취약한 코드 (c)

// 취약한 코드 - strcpy, gets 사용
char buf[64];
gets(buf);           // 입력 크기 제한 없음 - 위험!
strcpy(buf, input);  // 경계 검사 없음 - 위험!

안전한 코드 (c)

// 안전한 코드 - 크기 제한 함수 사용
char buf[64];
// fgets: 최대 크기 지정
fgets(buf, sizeof(buf), stdin);

// strncpy: 복사할 최대 크기 지정
strncpy(buf, input, sizeof(buf) - 1);
buf[sizeof(buf) - 1] = '\0';  // null 종결자 보장

// strlcpy (BSD/POSIX): 더 안전한 대안
strlcpy(buf, input, sizeof(buf));
🛡️

ISMS-P 인증기준 연계

2.10.1 보안 시스템 운영

🔬 AI 코드 진단

내 코드에 메모리 버퍼 오버플로우 취약점이 있는지 바로 확인하세요

코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 메모리 버퍼 오버플로우 등 취약점을 자동 분석합니다.

AI 코드 진단 실습 →

전문가 보안 점검

메모리 버퍼 오버플로우 등 SW 보안약점을 전문가가 직접 점검해드립니다

ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.

🐛 SW-CE 관련 취약점 (코드오류)