
pngecheck (2.4.0 - 3.0.1) में खोजी गई और पैच की गई कमजोरियों का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट फाइलों का एक रिपॉजिटरी, जिसमें CVE-2020-27818, CVE-2020-35511 और अन्य कमजोरियाँ शामिल हैं।
प्रूफ-ऑफ-कॉन्सेप्ट फ़ाइलों का एक भंडार जो pngcheck (2.4.0 - 3.0.1) में प्रकट और पैच की गई कमज़ोरियों को प्रदर्शित करता है।
प्रत्येक POC विशेष जनरेशन स्क्रिप्ट के साथ कस्टम तैयार किया गया है, जो विशिष्ट बगों को ट्रिगर करने के लिए है, जिसमें CVE-क्रमांकित और अक्रमांकित दोनों कमज़ोरियाँ शामिल हैं।
विस्तृत कमज़ोरी विश्लेषण के लिए, मेरे शोध नोट्स देखें।
| निर्देशिका | प्रकार | विवरण | संस्करण |
|---|
| vulns-3.0.1 | बफ़र ओवर-रीड | LOOP चंक: अनियंत्रित चंक आकार | <=3.0.1 |
| vulns-3.0.0 | बफ़र ओवर-रीड | PPLT चंक: first_idx/last_idx हैंडलिंग त्रुटि | <=3.0.0 |
| vulns-2.4.0 | नल-पॉइंटर डीरेफरेंस | sCAL चंक: अमान्य पॉइंटर एक्सेस | <=2.4.0 |
| vulns-2.4.0 | बफ़र ओवर-रीड | MNG चंक: 10 चंक प्रकारों में बफ़र ओवर-रीड | <=2.4.0 |
| CVE-2020-35511 | बफ़र ओवर-रीड | print_buffer(): अपर्याप्त आकार सत्यापन | <=2.4.0 |
| CVE-2020-27818 | सीमा से बाहर रीड | check_chunk_name(): कैरेक्टर रूपांतरण से ऋणात्मक ऐरे इंडेक्स | <=2.4.0 |
ध्यान दें कि कुछ कमज़ोरी प्रकार उनके CVE विवरणों या आधिकारिक वर्गीकरणों से भिन्न हो सकते हैं। ये व्यक्तिपरक वर्गीकरण हैं।
प्रत्येक कमज़ोरी फ़ोल्डर में शामिल हैं:
कुछ कमज़ोरियाँ ट्रिगर होने पर स्पष्ट लक्षण नहीं दिखा सकती हैं। -fsanitize=address जैसे सैनिटाइज़र विकल्पों के साथ पुनः संकलन करने से इन मुद्दों की पहचान करने में मदद मिल सकती है।
विस्तृत निर्देशों के लिए, प्रत्येक निर्देशिका में README.md देखें।