← 회차 전체 문제정처LAB 자체 제작자동 검사 완료2026 정보보안기사 기초 개념 문제 · 시스템 보안 · 18번
다음 C 코드가 길이 제한 없이 외부 입력을 복사한다. 긴 입력으로 인접 메모리와 반환 주소가 덮일 수 있을 때 해당 취약점은?
char name[16];
strcpy(name, user_input);
- 1
Use-after-free
오답 이유Use-after-free는 해제한 메모리를 다시 참조할 때 발생하며, 이 코드는 해제 연산 없이 고정 크기 배열에 입력을 복사한다. - 2
정수 오버플로
오답 이유정수 오버플로는 정수 연산 결과가 표현 범위를 벗어나는 문제로, 여기서는 문자열 길이와 메모리 경계가 핵심이다. - 3
포맷 문자열 취약점
오답 이유포맷 문자열 취약점은 공격자 입력을 printf류 함수의 형식 문자열로 사용할 때 발생하며 strcpy 호출과는 원인이 다르다. - 4
버퍼 오버플로
정답 근거고정 크기 name을 초과해 복사하면 인접 메모리를 덮어쓰므로 버퍼 오버플로가 정답이다.
정답·상세해설정답 4번
name은 16바이트인데 strcpy는 목적지 크기를 확인하지 않는다. 입력이 버퍼보다 길면 경계를 넘어 인접 메모리를 덮어써 제어 데이터나 반환 주소를 변조할 수 있으므로 버퍼 오버플로다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 자동 검사 완료