
Um repositório de arquivos de prova de conceito demonstrando vulnerabilidades divulgadas e corrigidas no pngcheck (2.4.0 - 3.0.1), incluindo CVE-2020-27818, CVE-2020-35511 e outras vulnerabilidades.
Um repositório de arquivos de prova de conceito demonstrando vulnerabilidades divulgadas e corrigidas no pngcheck (2.4.0 - 3.0.1).
Cada POC é meticulosamente criado com scripts de geração dedicados para acionar bugs específicos, cobrindo vulnerabilidades com e sem número CVE.
Para análise detalhada das vulnerabilidades, veja minhas notas de pesquisa.
| Diretório | Tipo | Descrição | Versão |
|---|---|---|---|
| vulns-3.0.1 | Leitura excessiva de buffer | Chunk LOOP: tamanho de chunk não verificado | <=3.0.1 |
| vulns-3.0.0 | Leitura excessiva de buffer | Chunk PPLT: erro de manipulação de first_idx/last_idx | <=3.0.0 |
| vulns-2.4.0 | Desreferência de ponteiro nulo | Chunk sCAL: acesso inválido a ponteiro | <=2.4.0 |
| vulns-2.4.0 | Leitura excessiva de buffer | Chunks MNG: leitura excessiva de buffer em 10 tipos de chunk | <=2.4.0 |
| CVE-2020-35511 | Leitura excessiva de buffer | print_buffer(): validação de tamanho insuficiente | <=2.4.0 |
| CVE-2020-27818 | Leitura fora dos limites | check_chunk_name(): índice de array negativo devido à conversão de char | <=2.4.0 |
Observe que alguns tipos de vulnerabilidade podem diferir das descrições CVE ou classificações oficiais. Estas são categorizações subjetivas.
Cada pasta de vulnerabilidade contém:
Algumas vulnerabilidades podem não apresentar sintomas óbvios quando acionadas. Recompilar com opções de sanitizador como -fsanitize=address pode ajudar a identificar melhor esses problemas.
Para instruções detalhadas, consulte o README.md em cada diretório.