
Un référentiel de fichiers de preuve de concept démontrant des vulnérabilités divulguées et corrigées dans pngcheck (2.4.0 - 3.0.1), incluant CVE-2020-27818, CVE-2020-35511 et d'autres vulnérabilités.
Un dépôt de fichiers de preuve de concept démontrant des vulnérabilités divulguées et corrigées dans pngcheck (2.4.0 - 3.0.1).
Chaque POC est fabriqué sur mesure avec des scripts de génération dédiés pour déclencher des bugs spécifiques, couvrant à la fois les vulnérabilités numérotées CVE et non numérotées.
Pour une analyse détaillée des vulnérabilités, consultez mes notes de recherche.
| Répertoire | Type | Description | Version |
|---|
| vulns-3.0.1 | Dépassement de mémoire en lecture | Bloc LOOP : taille de bloc non vérifiée | <=3.0.1 |
| vulns-3.0.0 | Dépassement de mémoire en lecture | Bloc PPLT : erreur de gestion de first_idx/last_idx | <=3.0.0 |
| vulns-2.4.0 | Déréférencement de pointeur nul | Bloc sCAL : accès pointeur invalide | <=2.4.0 |
| vulns-2.4.0 | Dépassement de mémoire en lecture | Blocs MNG : dépassement de mémoire en lecture dans 10 types de blocs | <=2.4.0 |
| CVE-2020-35511 | Dépassement de mémoire en lecture | print_buffer() : validation de taille insuffisante | <=2.4.0 |
| CVE-2020-27818 | Lecture hors limites | check_chunk_name() : index de tableau négatif dû à une conversion de caractère | <=2.4.0 |
Notez que certains types de vulnérabilités peuvent différer de leurs descriptions CVE ou classifications officielles. Ce sont des catégorisations subjectives.
Chaque dossier de vulnérabilité contient :
Certaines vulnérabilités peuvent ne pas montrer de symptômes évidents lorsqu'elles sont déclenchées. Une recompilation avec des options de sanitizer comme -fsanitize=address peut aider à mieux identifier ces problèmes.
Pour des instructions détaillées, référez-vous au README.md dans chaque dossier.