[9급 국가직 정보시스템 보안 2026년 14번]

버퍼 오버플로 공격에 대한 설명으로 옳지 않은 것은?
정보시스템 보안
  1. realpath()는 버퍼 오버플로에 취약한 함수이다.
  2. 데이터 타입(data type)에 대한 불명확한 정의로 인해 발생한다.
  3. 할당된 버퍼 한계를 벗어나서 인근 메모리 위치에 데이터를 덮어쓰는 것이다.
  4. 대응 방법은 스택가드, 스택쉴드, ASLR 등이 있다.
정답 ②

출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)