liblcf v0.8.1 liblcf/lcf2xml: ... Notiz

liblcf v0.8.1 liblcf/lcf2xml: Nicht vertrauenswürdige LCF-Daten lösen nicht abgefangene std::length_error über negative Vektorgröße (DoS) aus

Gepostet von Ron E am Aug 18lcf2xml (Teil von liblcf) bricht beim Parsen eines speziell erstellten RPG Maker ab 2000/2003 Dateien, die eine negative Elementzahl für Vektoren von strukturierte Datensätze. Der generische Reader: Schablone void Struct::ReadLcf(std::vector& vec, LcfReader& stream) { int count = Strom. LesenInt(); vec.resize(Anzahl); < – negativ – > große size_t – > Würfe length_error for (int i = 0; i...