二进制模式开源组件的漏洞可达性分析方法及相关设备

    公开(公告)号:CN119989369A

    公开(公告)日:2025-05-13

    申请号:CN202510440374.3

    申请日:2025-04-09

    Abstract: 本申请提供一种二进制模式开源组件的漏洞可达性分析方法及相关设备,所述方法包括:确定二进制形式的待检测软件中使用的目标开源组件,识别目标开源组件的版本信息。根据目标开源组件的标识以及版本信息,在漏洞查询数据库中确定目标漏洞,提取所述目标漏洞的漏洞函数;基于目标漏洞,提取待检测软件的入口程序与目标开源组件之间的调用关系,生成第一调用图。根据第一调用图,提取待检测软件中用于调取目标开源软件的导入函数。确定第一调用图中包含的目标开源组件的源代码仓库地址,从源代码仓库地址中获取目标开源组件的源代码,生成第二调用图。基于漏洞函数、导入函数以及第二调用图,确定漏洞函数在待检测软件中是否具有可达性。

Patent Agency Ranking