
notepad++ヒープバッファオーバーフロー脆弱性CVE-2023-40031の分析と再現
notepad++ヒープバッファオーバーフロー脆弱性CVE-2023-40031 分析と再現
Notepad++ は、Windows上で動作し、多くのプログラミング言語をサポートする有名なオープンソースコードエディタです。最近、セキュリティ研究者がNotepad++を検査し、多くのセキュリティ脆弱性を発見しました。その中で、CVSS3(10点満点)で7.8点と評価されたヒープバッファオーバーフロー脆弱性CVE-2023-40031は、危険度の高い脆弱性に分類されます。この脆弱性はUtf8_16_Read::convert関数に存在し、UTF-16からUTF-8への変換時に、変換後のUTF-8ヒープバッファのサイズを誤って計算するため、バッファ外のメモリ領域が上書きされ、任意のコード実行につながる可能性があります。
<=8.5.6
OS:Win7 sp1。 分析ツール:IDA、WinDbg、OLLYDBG。
WeChat検索:WebRAY_BTL
本記事は技術交流・学習・研究のみを目的としています。記事中の技術を不正な目的や破壊行為に使用することは固く禁じられており、違反した場合に生じる一切の結果は、本記事の著者とは無関係です。
本免責事項は、本記事が技術交流・学習・研究のみを目的としていることを明確に示すためのものです。記事中の技術をいかなる不正目的や破壊行為にも使用してはなりません。本記事の著者は、技術の不正使用、または他者やシステムに対する損害について一切の責任を負いません。
本記事を読む場合や参考にする場合、記事で提供される技術を不正行為、他人の権利侵害、またはシステムへの攻撃に利用しないことを、明確に理解し約束する必要があります。本記事中の技術を使用した結果生じるいかなる事故、損失、損害(データ損失、財産的損害、法的責任などを含みますが、これらに限定されません)についても、本記事の著者とは無関係です。
本記事で提供される技術情報は学習および参考のみを目的としており、いかなる形式の保証または確約も構成するものではありません。本記事の著者は、技術の正確性、有効性、適用性についていかなる表明も保証も行いません。
本免責事項は、本記事が専ら技術交流・学習・研究を目的としていることを明確に示すものであり、記事内で言及される技術を不正な目的や破壊的行為に使用することは固く禁止されています。本記事の著者は、言及された技術の誤用によって生じるいかなる結果についても責任を負いません。
本記事を読む、または参照することにより、読者は記事内で提供される技術を不正行為、他人の権利侵害、システムへの攻撃に利用しないことを認識し、約束するものとします。本記事の著者は、本記事で言及された技術の使用によって生じたいかなる事故、損失、損害(データ損失、財産的損害、法的責任などを含みますが、これらに限定されません)についても責任を負いません。
本記事で提供される技術情報は学習および参考のみを目的としており、いかなる形式の保証も構成しません。本記事の著者は、言及された技術の正確性、有効性、適用性について、いかなる表明も保証も行いません。