D
Dicread
HomeDictionaryBbuffer overflow

buffer overflow

バッファオーバーフロー
名詞
複数形: buffer overflows

buffer overflowは、コンピューターサイエンスにおける重大な脆弱性の一つであり、メモリ管理の不備によって発生します。プログラムが想定していたデータ量を超えて書き込みを行った結果、隣接するメモリ領域にある重要なデータや制御情報が破壊される現象を指します。これは単なるプログラムの強制終了(クラッシュ)を招くだけでなく、悪意のある攻撃者がシステム権限を奪取するための足がかりとして利用されるため、セキュリティ上のリスクとして非常に重要視されています。

セキュリティ上の脅威と攻撃手法

攻撃者はこの脆弱性を利用して、本来実行されるべきではない任意のコードをメモリ上に注入し、それを実行させることでシステムを操作しようとします。特に、関数の戻り先アドレスを書き換えることで、攻撃者が用意した悪意のあるプログラムへと処理をジャンプさせる手法が一般的です。現代のオペレーティングシステムでは、これを防ぐためにメモリ上のアドレスをランダム化するASLRや、実行不可能なメモリ領域を設定するDEPなどの防御策が導入されています。

開発時の注意点と対策

この問題の根本的な原因は、入力データの長さを適切に検証せずにメモリに書き込む関数を使用することにあります。例えば、C言語などの低水準言語において、境界チェックを行わない関数を使用すると発生しやすくなります。開発者は、書き込むデータのサイズを厳格に制限する関数を選択し、入力値のバリデーションを徹底することが不可欠です。

意味

名詞バッファオーバーフロー

コンピューターのメモリにおいて、プログラムがバッファと呼ばれるメモリブロックに、割り当てられた容量以上のデータを書き込むことで、隣接するメモリ領域を上書きしてしまう異常な状態のこと

The security vulnerability was caused by a buffer overflow that allowed the attacker to execute arbitrary code.

そのセキュリティ上の脆弱性は、攻撃者が任意のコードを実行することを可能にするバッファオーバーフローによって引き起こされた。

関連語

Last Updated: July 12, 2026Report an Error