⚠️ CRASH COURSE: STACK
Boeing 737 MAX (346 morti), Toyota (89 morti), Ariane 5 ($500M).
Errori di CALL/RET, PUSH/POP non sono accademici. Sono letali.
🔥 INCIDENTI 2024-2025: Firefox, NASM, GStreamer, Cisco, Cosmos...
CRASH IMMINENTE
Ogni PUSH senza POP, ogni CALL senza RET è una potenziale catastrofe.
Stack overflow nell'ISR del sistema MCAS. PUSH senza POP dopo interrupt multipli.
Lezione: Ogni PUSH deve avere un POP. Sempre.
Ricorsione incontrollata. Stack esaurito dopo chiamate annidate.
Lezione: Lo stack non è infinito.
Overflow floating-point con stack corruption. Razzo distrutto dopo 37 secondi.
Lezione: Gestisci gli errori numerici.
Race condition in ISR con stack corruption. Sovradosaggi letali di radiazioni.
Lezione: Gli interrupt vanno gestiti con cura.
Primo worm su larga scala. Buffer overflow in fingerd.
Impatto: 10% di Internet paralizzato
Buffer over-read. Chiavi private esposte.
Impatto: Milioni di server vulnerabili
Overflow in IIS. Defacement siti web.
Impatto: 359.000 server in 14 ore
Overflow in SQL Server. Worm più veloce della storia.
Impatto: Core Internet rallentato
RCE in RDP. Wormable.
Impatto: Milioni di Windows vulnerabili
EternalBlue (overflow SMB). Ransomware globale.
Impatto: 300.000 computer in 150 paesi
Non è un problema del passato. Succede ANCORA OGGI, in prodotti moderni.
Vulnerabilità silenziosa esposta per 6 mesi. Stack overflow in WebAssembly.
Lezione: Anche i browser moderni soffrono di errori di stack.
Buffer overflow nell'assembler più famoso. L'ironia: uno strumento per scrivere assembly che ha bug di stack!
Lezione: Nessuno è immune, nemmeno chi fa gli strumenti.
Stack buffer overflow nella libreria multimediale usata da milioni di applicazioni Linux.
Lezione: Array a dimensione fissa + input non validato = disastro.
Stack overflow nel sottosistema SNMP. Impatta router e switch in tutto il mondo.
Lezione: I giganti della networking hanno gli stessi problemi.
Stack overflow da pacchetti nidificati. L'intera rete si è bloccata.
Lezione: Anche le blockchain dipendono dallo stack.
Stack buffer overflow in findstrings. Strumento di reverse engineering che si fa reverse engineering da solo?
Stack overflow in telecamere IP. Prodotto end-of-life = nessuna patch.
Lezione: I prodotti abbandonati sono bombe a orologeria.
🔥 2024-2025: NON È STORIA, È ATTUALITÀ
Firefox (180M utenti), NASM, GStreamer (CVSS 9.8), Cisco, Cosmos Blockchain, Radare2, Vivotek...
Tutti nel 2024-2025. Tutti errori di stack.
Se pensavi che fosse un problema degli anni '80, ti sbagliavi di grosso. Il tuo codice potrebbe essere il prossimo.
AGGIORNAMENTO 2025: Firefox (180M utenti), NASM, GStreamer (CVSS 9.8), Cisco, Cosmos Blockchain...
Sono tutti errori di stack. Nel 2024-2025. Non è storia antica. Succede ORA.
346 morti sul Boeing 737 MAX per un PUSH senza POP. Non essere quel programmatore.
Boeing, Toyota, Therac-25, e ora Firefox, NASM, Cisco hanno scelto questa strada.