
Un repositorio de archivos de prueba de concepto que demuestran vulnerabilidades divulgadas y parcheadas en pngcheck (2.4.0 - 3.0.1), incluyendo CVE-2020-27818, CVE-2020-35511 y otras vulnerabilidades.
Un repositorio de archivos de prueba de concepto que demuestran vulnerabilidades divulgadas y parcheadas en pngcheck (2.4.0 - 3.0.1).
Cada POC está diseñado a medida con scripts de generación dedicados para desencadenar errores específicos, cubriendo tanto vulnerabilidades con número CVE como sin numerar.
Para un análisis detallado de vulnerabilidades, consulte mis notas de investigación.
| Directorio | Tipo | Descripción | Versión |
|---|
| vulns-3.0.1 | Lectura fuera de los límites | Chunk LOOP: tamaño de chunk sin verificar | <=3.0.1 |
| vulns-3.0.0 | Lectura fuera de los límites | Chunk PPLT: error en el manejo de first_idx/last_idx | <=3.0.0 |
| vulns-2.4.0 | Desreferencia de puntero nulo | Chunk sCAL: acceso a puntero no válido | <=2.4.0 |
| vulns-2.4.0 | Lectura fuera de los límites | Chunks MNG: lectura excesiva del búfer en 10 tipos de chunk | <=2.4.0 |
| CVE-2020-35511 | Lectura fuera de los límites | print_buffer(): validación de tamaño insuficiente | <=2.4.0 |
| CVE-2020-27818 | Lectura fuera de los límites | check_chunk_name(): índice de array negativo por conversión de caracteres | <=2.4.0 |
Tenga en cuenta que algunos tipos de vulnerabilidad pueden diferir de sus descripciones CVE o clasificaciones oficiales. Estas son categorizaciones subjetivas.
Cada carpeta de vulnerabilidad contiene:
Algunas vulnerabilidades pueden no mostrar síntomas obvios al activarse. Recompilar con opciones de sanitizador como -fsanitize=address puede ayudar a identificar mejor estos problemas.
Para instrucciones detalladas, consulte el README.md en cada directorio.