liblcf v0.8.1 liblcf/lcf2xml: Nicht vertrauenswürdige LCF-Daten lösen nicht abgefangene std::length_error über negative Vektorgröße (DoS) aus
Gepostet von Ron E am Aug 18lcf2xml (Teil von liblcf) bricht beim Parsen eines speziell erstellten RPG Maker ab
2000/2003 Dateien, die eine negative Elementzahl für Vektoren von
strukturierte Datensätze. Der generische Reader: Schablone void Struct::ReadLcf(std::vector& vec, LcfReader& stream) { int count = Strom. LesenInt(); vec.resize(Anzahl); < – negativ – > große size_t – > Würfe
length_error for (int i = 0; i...