CHMLIB 0.40a Ganzzahlüberlauf bei der LZX-Dekomprimierung von CHMLib
Veröffentlicht von Ron E am 15. SeptemberIn den LZX-Dekomprimierungsroutinen von CHMLib (getestet in Version 0.40, der neuesten Veröffentlichung von 2025) existiert eine Integer-Overflow-Schwachstelle. Das Problem tritt in lzx.c während des Bitstrom-Parsings (lzx_read_lens und LZXdecompress) auf, wobei manipulierte CHM-Dateien Werte liefern können, die dazu führen, dass Links-Shift-Operationen den darstellbaren Bereich von 32-Bit-Signed-Integern überschreiten. Bei der Verarbeitung fehlerhafter komprimierter Blöcke, Operationen wie: leaf = pos >>...