【bsauce读论文】Razzer:Finding Kernel Race Bugs through Fuzzing-S&P-2019
1.摘要目标:挖掘竞争漏洞,如CVE-2016-8655,CVE-2017-2636,CVE-2017-17712。问题:race漏洞受到系统不确定行为的影响,如线程调度与同步机制。技术:静态分析定位可能引发竞争的代码;确定性的线程交错技术,控制线程调度,提供准确的并行执行信息,降低不确定性。对比:Syzkaller[42],SKI[16]。结果:发现30个竞争漏洞,16个已确认。2.问题与设计需