CHMLib 0.40a에서 CHM 헤더 파싱 중 _unmarshal_int32 / _unmarshal_uint32 함수에서 정수 오버플로우 발생
Ron E 님이 9월 15일에 게시함: CHMLib (최신 릴리스 0.40)에서 잘못된 형식의 CHM (Compiled HTML Help) 파일을 파싱할 때 취약점이 존재합니다. _unmarshal_int32 및 _unmarshal_uint32 함수는 부적절한 타입 캐스팅 없이 부호 있는 정수에 대한 왼쪽 시프트를 사용하여 32비트 값을 재구성합니다: dest = (pData)[0] | (pData)[1]<<8 | (pData)[2]<<16 | (*pData)[3]<<24; 공격자가 최상위 바이트가 0xFF인 조작된 입력을 제공하면, 이는 왼쪽... (이하 생략)