Learning to Detect Memory-related Vulnerabilities

计算机科学 语义学(计算机科学) 语法 脆弱性(计算) 背景(考古学) 编码(集合论) 人工智能 机器学习 程序设计语言 计算机安全 古生物学 集合(抽象数据类型) 生物
作者
Sicong Cao,Xiaobing Sun,Lili Bo,Rongxin Wu,Bin Li,Xiaoxue Wu,Chuanqi Tao,Tao Zhang,Wei Liu
出处
期刊:ACM Transactions on Software Engineering and Methodology [Association for Computing Machinery]
卷期号:33 (2): 1-35 被引量:13
标识
DOI:10.1145/3624744
摘要

Memory-related vulnerabilities can result in performance degradation or even program crashes, constituting severe threats to the security of modern software. Despite the promising results of deep learning (DL)-based vulnerability detectors, there exist three main limitations: (1) rich contextual program semantics related to vulnerabilities have not yet been fully modeled; (2) multi-granularity vulnerability features in hierarchical code structure are still hard to be captured; and (3) heterogeneous flow information is not well utilized. To address these limitations, in this article, we propose a novel DL-based approach, called MVD+ , to detect memory-related vulnerabilities at the statement-level. Specifically, it conducts both intraprocedural and interprocedural analysis to model vulnerability features, and adopts a hierarchical representation learning strategy, which performs syntax-aware neural embedding within statements and captures structured context information across statements based on a novel Flow-Sensitive Graph Neural Networks, to learn both syntactic and semantic features of vulnerable code. To demonstrate the performance, we conducted extensive experiments against eight state-of-the-art DL-based approaches as well as five well-known static analyzers on our constructed dataset with 6,879 vulnerabilities in 12 popular C/C++ applications. The experimental results confirmed that MVD+ can significantly outperform current state-of-the-art baselines and make a great trade-off between effectiveness and efficiency.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
SciGPT应助王贺采纳,获得10
1秒前
lxy完成签到,获得积分10
1秒前
锦葵科的棉花应助醉翁采纳,获得10
2秒前
fufufu123发布了新的文献求助10
2秒前
做实验太菜完成签到,获得积分10
2秒前
Diss完成签到,获得积分10
2秒前
量子星尘发布了新的文献求助10
3秒前
韩小寒qqq完成签到,获得积分10
3秒前
zyyyyyu完成签到,获得积分10
4秒前
加百莉完成签到,获得积分10
4秒前
Ma完成签到,获得积分10
5秒前
wanci应助自由灵安采纳,获得10
5秒前
天天快乐应助CHA采纳,获得10
5秒前
清秀LL完成签到,获得积分10
5秒前
韩_完成签到,获得积分10
5秒前
开朗若之完成签到 ,获得积分10
5秒前
burn完成签到,获得积分10
6秒前
醉熏的伊完成签到,获得积分10
6秒前
6秒前
cheng发布了新的文献求助10
7秒前
阿波完成签到,获得积分10
7秒前
CDQ完成签到,获得积分10
7秒前
日暖月寒完成签到,获得积分10
8秒前
lph完成签到 ,获得积分10
8秒前
9秒前
9秒前
Tiffy完成签到,获得积分10
9秒前
王贺完成签到,获得积分10
10秒前
没出门完成签到,获得积分10
10秒前
缘分完成签到,获得积分0
10秒前
哎呀妈呀长脑子了完成签到,获得积分10
11秒前
WYN完成签到,获得积分10
11秒前
Atlantis完成签到,获得积分10
12秒前
小僧完成签到,获得积分10
12秒前
路边完成签到 ,获得积分10
12秒前
啊TiP发布了新的文献求助10
12秒前
木光发布了新的文献求助10
13秒前
Xiaoyan完成签到,获得积分10
13秒前
王贺发布了新的文献求助10
14秒前
sevenhill应助猫南北采纳,获得20
15秒前
高分求助中
Aerospace Standards Index - 2025 10000
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Clinical Microbiology Procedures Handbook, Multi-Volume, 5th Edition 1000
Teaching Language in Context (Third Edition) 1000
List of 1,091 Public Pension Profiles by Region 961
流动的新传统主义与新生代农民工的劳动力再生产模式变迁 500
The Tangram Book: The Story of the Chinese Puzzle With over 2000 Puzzles to Solve 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 纳米技术 计算机科学 内科学 化学工程 复合材料 物理化学 基因 遗传学 催化作用 冶金 量子力学 光电子学
热门帖子
关注 科研通微信公众号,转发送积分 5450528
求助须知:如何正确求助?哪些是违规求助? 4558318
关于积分的说明 14266245
捐赠科研通 4481814
什么是DOI,文献DOI怎么找? 2454989
邀请新用户注册赠送积分活动 1445753
关于科研通互助平台的介绍 1421939