CHMLib 0.40a에서 CHMLib의 LZX 압축 해제 시 정수 오버플로우 발생
론 E가 9월 15일에 게시함CHMLib의 LZX 압축 해제 루틴에서 정수 오버플로우 취약점이 존재합니다 (2025년 현재 최신 릴리스인 버전 0.40에서 테스트됨). 이 문제는 비트스트림 파싱 중 lzx.c 내에서 발생합니다 (lzx_read_lens 및 LZXdecompress). 여기서 조작된 CHM 파일은 32비트 부호 있는 정수의 표현 가능한 범위를 초과하는 좌측 시프트 연산을 유발하는 값을 제공할 수 있습니다. 손상된 압축 블록을 처리할 때 다음과 같은 연산이 발생합니다: leaf = pos >>...