Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle a eu lieu à Rennes du 7 au 9 juin 2023.

Recherche de vulnérabilités à l'aide d'outil d'analyse automatique de code.Kevin Denis


Date : 09 June 2023 à 09:45 — 15 min.

Cette présentation retrace le parcours ayant permis la découverte d’une vulnérabilité critique à l’aide de l’outil d’analyse automatique weggli. Elle explique les raisons pour lesquelles weggli a été choisi, les difficultés rencontrées lors de l’écriture de règles d’analyse et les tests effectués sur des cas réels pour vérifier la possibilité de découvrir des vulnérabilités de type 0-day. Elle décrit une vulnérabilité trouvée dans VLC à l’aide de cet outil. La conclusion met en avant les avantages et les limites de l’utilisation d’outils d’analyse automatique de code.