BadChoice: Stack-Based Information Leak (CVE-2020-12352)이전 포스트에서 설명한 BadVibes 취약점은 임의의 값을을 R/W 를 하기에 충분하지 않은 취약점이고, victim의 메모리 레이아웃을 유출할 방법이 없어 보인다다.why?손상될 수 있는 유일한 중요 멤버는 순환 리스트에 대한 포인터임.순환 데이터 구조이므로 시작점으로 다시 돌아가도록 보장하지 않고는 변경할 수 없음.victim의 메모리 레이아웃이 무작위화되어 있어 이 요구사항을 충족하기 어려움.따라서 BadVibes를 악용하려면 먼저 메모리 레이아웃에 대한 정보가 필요하다. 구체적으로, 공격자가 제어하거나 예측할 수 있는 내용을 가진 피해자의 메모리 주소를 유출해야 한다.일반적으로 info leak은..