資格暗記無料で始める

バッファオーバフロー攻撃とは?

バッファオーバフロー攻撃とは、確保した領域を超える長さのデータを書き込ませ、隣接する変数や戻り番地を上書きして制御を奪う攻撃。境界検査を行わない言語と実装で起きる。組込みでは受信フレームの長さフィールドを信用した処理が入口になりやすい。

ばっふぁおーばふろーこうげき

システム監査技術者試験の頻出用語/午前II


バッファオーバフロー攻撃の意味

確保した領域を超える長さのデータを書き込ませ、隣接する変数や戻り番地を上書きして制御を奪う攻撃。境界検査を行わない言語と実装で起きる。組込みでは受信フレームの長さフィールドを信用した処理が入口になりやすい。

バッファオーバフロー攻撃の具体例

受信ヘッダの長さフィールドが最大値を超えていないかを確かめずに固定長の受信バッファへ複写すると、スタック上の戻り番地まで書き換えられる。長さの上限検査と、複写関数への上限指定が基本対策になる。

バッファオーバフロー攻撃は試験でどう引っ掛けられる?

実行防止や配置のランダム化といった対策は、記憶保護機構を持たない小規模マイコンでは使えないことが多い。汎用OSの前提をそのまま持ち込むと成立しない点が、組込み特有の論点として問われる。

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。