Uncontrolled format string
Aspet
Uncontrolled format string a l'è ona vulnerabilità descoverta intorna al 1989 che la se pò doperà per fà crashà di software scrivuu in C che validen no l'input ricevuu di utent e 'l stampen cont la fonzion printf()
, finna a eseguì di comand cattiv se 'l sistema a l'è mìnga attrezzaa ben.
On utent ostil el pò doperà i opzion %s
e %x
per resalì el call stack e leng i sò informazion, e l'opzion %n
de scriv dent del stack, anca se in la pupart di sistema modern el causaria on segmentation fault.