CHMLIB 0.40a における CHMLib の LZX 解凍時の整数オーバーフロー
Ron E さんが 9 月 15 日に投稿CHMLib の LZX 解凍ルーチン (バージョン 0.40 でテスト済み、2025 年時点での最新リリース) に整数オーバーフローの脆弱性が存在します。この問題は、ビットストリーム解析中の lzx.c 内 (lzx_read_lens および LZXdecompress) で発生し、細工された CHM ファイルが、左シフト演算が 32 ビット符号付き整数の表現可能な範囲を超えてしまうような値を供給する可能性があります。不正な形式の圧縮ブロックを処理する際、次のような操作が行われます。
leaf = pos >>...