liblcf v0.8.1 liblcf/lcf2xml: ... Nota

liblcf v0.8.1 liblcf/lcf2xml: Datos LCF no confiables desencadenan un error std::length_error no capturado a través de un redimensionamiento de vector negativo (Denegación de Servicio)

Publicado por Ron E el 18 de agostolcf2xml (parte de liblcf) se aborta al analizar RPG Maker especialmente diseñado 2000/2003 que proporcionan un recuento de elementos negativo para vectores de registros estructurados. El lector genérico: plantilla void Struct::ReadLcf(std::vector& vec, LcfReader& stream) { int count = flujo. ReadInt(); vec.resize(count); <— negativo -> gran size_t -> lanzamientos length_error for (int i = 0; i...