レガシーC/C++システム向け自動CFI

公開:2025年12月27日 20:38
1分で読める
ArXiv

分析

この論文は、大規模なC/C++プロジェクトでControl-Flow Integrity (CFI)を有効にする自動システムCFIghterを紹介しています。CFIはセキュリティにとって重要であり、自動化の側面は、レガシーコードベースへのCFIの展開における大きな課題に対処しています。実用的な展開と実際のプロジェクトでの評価に焦点を当てているため、この論文は重要です。

参照

CFIghterは、util-linuxコードベースで意図しないCFI違反の95.8%を自動的に修復し、間接的な制御フローサイトの89%以上で厳格な施行を維持します。