CHMLIB 0.40a Dépassement de ca... Note

CHMLIB 0.40a Dépassement de capacité entier dans la décompression LZX de CHMLib

Publié par Ron E le 15 septembreUne vulnérabilité de dépassement d'entier existe dans les routines de décompression LZX de CHMLib (testé dans la version 0.40, dernière version en date de 2025). Le problème se produit dans lzx.c lors de l'analyse du flux binaire (lzx_read_lens et LZXdecompress), où des fichiers CHM spécialement conçus peuvent fournir des valeurs qui provoquent des opérations de décalage à gauche dépassant la plage représentable des entiers signés 32 bits. Lors du traitement de blocs compressés mal formés, des opérations telles que : leaf = pos >>...