CHMLib 0.40a Dépassement d'ent... Note

CHMLib 0.40a Dépassement d'entier dans _unmarshal_int32 / _unmarshal_uint32 lors de l'analyse de l'en-tête CHM

Publié par Ron E le 15 septembre. Une vulnérabilité existe dans CHMLib (dernière version 0.40) lors de l'analyse de fichiers CHM (Compiled HTML Help) malformés. Les fonctions _unmarshal_int32 et _unmarshal_uint32 reconstruisent des valeurs de 32 bits en utilisant des décalages à gauche sur des entiers signés sans transtypage approprié : dest = (pData)[0] | (pData)[1]<<8 | (pData)[2]<<16 | (*pData)[3]<<24 ; Si un attaquant fournit une entrée conçue de telle sorte que l'octet le plus significatif soit 0xFF, cela déclenche un décalage à gauche...