整数溢出漏洞
在OriginalCompressedSegmentSize字段中放入比可存储值更大的值。变量无法承受该值,导致被意外识别为非常小的数或负数。此时程序可能发生意外行为,例如蓝屏或权限提升。 简单来说,就是故意向某个变量中放入超过其承受能力的较大值。
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920