
مستودع لملفات إثبات المفهوم تعرض الثغرات التي تم الكشف عنها وتصحيحها في pngcheck (2.4.0 - 3.0.1)، بما في ذلك CVE-2020-27818، CVE-2020-35511 وثغرات أخرى.
مستودع لملفات إثبات المفهوم توضح الثغرات الأمنية المفصح عنها والمصلحة في pngcheck (2.4.0 - 3.0.1).
كل POC تم تصميمه خصيصًا باستخدام نصوص برمجية مخصصة لتوليدها لاستهداف أخطاء محددة، تغطي ثغرات مرقمة بـ CVE وغير مرقمة.
للحصول على تحليل تفصيلي للثغرات، اطلع على ملاحظاتي البحثية.
| الدليل | النوع | الوصف | الإصدار |
|---|
| vulns-3.0.1 | قراءة زائدة عن المخزن المؤقت | قطعة LOOP: حجم قطعة غير مدقق | <=3.0.1 |
| vulns-3.0.0 | قراءة زائدة عن المخزن المؤقت | قطعة PPLT: خطأ في معالجة first_idx/last_idx | <=3.0.0 |
| vulns-2.4.0 | إلغاء مرجعية مؤشر فارغ | قطعة sCAL: وصول مؤشر غير صالح | <=2.4.0 |
| vulns-2.4.0 | قراءة زائدة عن المخزن المؤقت | قطع MNG: قراءة زائدة في 10 أنواع من القطع | <=2.4.0 |
| CVE-2020-35511 | قراءة زائدة عن المخزن المؤقت | print_buffer(): التحقق غير الكافي من الحجم | <=2.4.0 |
| CVE-2020-27818 | قراءة خارج الحدود | check_chunk_name(): مؤشر صفيف سالب ناتج عن تحويل حرف | <=2.4.0 |
يرجى ملاحظة أن بعض أنواع الثغرات قد تختلف عن أوصاف CVE أو التصنيفات الرسمية. هذه تصنيفات ذاتية.
يحتوي كل مجلد ثغرة على:
بعض الثغرات قد لا تظهر أعراضًا واضحة عند تشغيلها. إعادة الترجمة مع خيارات sanitizer مثل -fsanitize=address يمكن أن يساعد في تحديد هذه المشكلات بشكل أفضل.
للحصول على تعليمات مفصلة، راجع README.md في كل دليل.