
Un repository di file proof-of-concept che dimostrano vulnerabilità divulgate e corrette in pngcheck (2.4.0 - 3.0.1), inclusi CVE-2020-27818, CVE-2020-35511 e altre vulnerabilità.
Un repository di file proof-of-concept che dimostrano vulnerabilità divulgate e corrette in pngcheck (2.4.0 - 3.0.1).
Ogni POC è creato su misura con script di generazione dedicati per attivare bug specifici, coprendo sia vulnerabilità con CVE che senza.
Per un'analisi dettagliata delle vulnerabilità, consulta le mie note di ricerca.
| Directory | Tipo | Descrizione | Versione |
|---|---|---|---|
| vulns-3.0.1 | Buffer Over-read | Chunk LOOP: dimensione chunk non controllata | <=3.0.1 |
| vulns-3.0.0 | Buffer Over-read | Chunk PPLT: errore nella gestione di first_idx/last_idx | <=3.0.0 |
| vulns-2.4.0 | Null-pointer Dereference | Chunk sCAL: accesso a puntatore non valido | <=2.4.0 |
| vulns-2.4.0 | Buffer Over-read | Chunk MNG: buffer over-read in 10 tipi di chunk | <=2.4.0 |
| CVE-2020-35511 | Buffer Over-read | print_buffer(): validazione della dimensione insufficiente | <=2.4.0 |
| CVE-2020-27818 | Out-of-bounds Read | check_chunk_name(): indice negativo dell'array dalla conversione char | <=2.4.0 |
Nota che alcuni tipi di vulnerabilità potrebbero differire dalle loro descrizioni CVE o dalle classificazioni ufficiali. Si tratta di categorizzazioni soggettive.
Ogni cartella di vulnerabilità contiene:
Alcune vulnerabilità potrebbero non mostrare sintomi evidenti quando attivate. Ricompilare con opzioni sanitizer come -fsanitize=address può aiutare a identificare meglio questi problemi.
Per istruzioni dettagliate, fare riferimento al README.md in ogni directory.