
Ein Repository mit Proof-of-Concept-Dateien, die offengelegte und behobene Sicherheitslücken in pngcheck (2.4.0 - 3.0.1) demonstrieren, einschließlich CVE-2020-27818, CVE-2020-35511 und anderer Schwachstellen.
Ein Repository mit Proof-of-Concept-Dateien, die offengelegte und gepatchte Schwachstellen in pngcheck (2.4.0 - 3.0.1) demonstrieren.
Jeder POC wird mit speziellen Generierungsskripten maßgeschneidert, um bestimmte Fehler auszulösen, und deckt sowohl mit CVE-Nummern versehene als auch nicht nummerierte Schwachstellen ab.
Für eine detaillierte Schwachstellenanalyse siehe meine Forschungsnotizen.
| Verzeichnis | Typ | Beschreibung | Version |
|---|---|---|---|
| vulns-3.0.1 | Puffer-Überlesen | LOOP-Chunk: ungeprüfte Chunk-Größe | <=3.0.1 |
| vulns-3.0.0 | Puffer-Überlesen | PPLT-Chunk: Fehler bei der Behandlung von first_idx/last_idx | <=3.0.0 |
| vulns-2.4.0 | Nullzeiger-Dereferenzierung | sCAL-Chunk: ungültiger Zeigerzugriff | <=2.4.0 |
| vulns-2.4.0 | Puffer-Überlesen | MNG-Chunks: Puffer-Überlesen in 10 Chunk-Typen | <=2.4.0 |
| CVE-2020-35511 | Puffer-Überlesen | print_buffer(): unzureichende Größenvalidierung | <=2.4.0 |
| CVE-2020-27818 | Grenzüberschreitendes Lesen | check_chunk_name(): negativer Array-Index durch Zeichenkonvertierung | <=2.4.0 |
Beachten Sie, dass einige Schwachstellentypen von ihren CVE-Beschreibungen oder offiziellen Klassifikationen abweichen können. Dies sind subjektive Kategorisierungen.
Jeder Schwachstellenordner enthält:
Einige Schwachstellen zeigen möglicherweise keine offensichtlichen Symptome, wenn sie ausgelöst werden. Eine erneute Kompilierung mit Sanitizer-Optionen wie -fsanitize=address kann helfen, diese Probleme besser zu identifizieren.
Detaillierte Anweisungen finden Sie in der README.md in jedem Verzeichnis.