
pngcheck(2.4.0~3.0.1)에서 공개 및 패치된 취약점(CVE-2020-27818, CVE-2020-35511 및 기타 취약점 포함)을 입증하는 개념 증명 파일 저장소입니다.
pngcheck의 공개 및 패치된 취약점을 시연하는 개념 증명(POC) 파일 저장소입니다.
각 POC는 특정 버그를 트리거하기 위해 전용 생성 스크립트로 맞춤 제작되었으며, CVE 번호가 있는 취약점과 없는 취약점을 모두 포함합니다.
자세한 취약점 분석은 연구 노트를 참조하세요.
| 디렉토리 | 유형 | 설명 | 버전 |
|---|
| vulns-3.0.1 | 버퍼 오버리드 | LOOP 청크: 확인되지 않은 청크 크기 | <=3.0.1 |
| vulns-3.0.0 | 버퍼 오버리드 | PPLT 청크: first_idx/last_idx 처리 오류 | <=3.0.0 |
| vulns-2.4.0 | 널 포인터 역참조 | sCAL 청크: 잘못된 포인터 접근 | <=2.4.0 |
| vulns-2.4.0 | 버퍼 오버리드 | MNG 청크: 10개 청크 유형에서 버퍼 오버리드 | <=2.4.0 |
| CVE-2020-35511 | 버퍼 오버리드 | print_buffer(): 불충분한 크기 검증 | <=2.4.0 |
| CVE-2020-27818 | 범위 외 읽기 | check_chunk_name(): 문자 변환으로 인한 음수 배열 인덱스 | <=2.4.0 |
일부 취약점 유형은 CVE 설명이나 공식 분류와 다를 수 있습니다. 이는 주관적인 분류입니다.
각 취약점 폴더에는 다음이 포함됩니다:
일부 취약점은 트리거될 때 명확한 증상을 보이지 않을 수 있습니다. -fsanitize=address와 같은 샌나타이저 옵션으로 재컴파일하면 이러한 문제를 더 잘 식별하는 데 도움이 될 수 있습니다.
자세한 지침은 각 디렉토리의 README.md를 참조하세요.