返回
Packet-syscall coordinated fuzzing for linux kernel network stack
DOI:10.1016/j.cose.2026.105141.png)
摘要
En 中文
Linux内核网络栈是一个安全关键子系统,负责管理网络通信,如TCP/IP会话处理和UDP数据包路由。然而,有效模糊测试内核网络栈存在显著挑战:大量代码因静态配置而被禁用;为系统调用和分组生成网络特定输入困难;测试系统调用执行与分组注入的交互需要精确协调。本文介绍Pacaller,一种针对内核网络栈的分组-系统调用协同模糊测试工具。Pacaller首先执行自动配置分析以增强代码可达性。然后,Pacaller从内核源代码中提取网络资源,生成网络特定系统调用规范和分组模型。最后,Pacaller协调系统调用执行与分组注入,以测试网络栈中的复杂交互。我们在四个最新版本的Linux内核上实现了并评估了Pacaller,发现了26个先前未知的漏洞(16个已确认,10个已修复)。Pacaller比Syzkaller、SyzGen++、KernelGPT、Syz-TCP和TRON实现了13.3%到22.3%更高的网络栈覆盖率。这些结果表明,Pacaller显著提高了对内核网络栈进行模糊测试的有效性。
期刊
C
IF:
5.4
论文数:
202
被引数:
0

