liblcf v0.8.1 liblcf/lcf2xml :... Note

liblcf v0.8.1 liblcf/lcf2xml : des données LCF non fiables déclenchent une std::length_error non interceptée via un redimensionnement négatif de vecteur (déni de service)

Posté par Ron E le 18 aoûtlcf2xml (partie de liblcf) abandonne lors de l’analyse d’un RPG Maker spécialement conçu Fichiers 2000/2003 qui fournissent un nombre d’éléments négatif pour les vecteurs de documents structurés. Le lecteur générique : modèle void Struct ::ReadLcf(std ::vec, LcfReader& stream) { int count = flux. ReadInt() ; vec.resize(compte) ; <— négatif -> énorme size_t -> lancers length_error pour (int i = 0 ; i...