liblcf v0.8.1 liblcf/lcf2xml: 신뢰할 수 없는 LCF 데이터로 인해 처리되지 않은 std::length_error가 발생하여 벡터 크기 조정 시 음수 값이 사용될 수 있습니다 (서비스 거부 공격).
게시자: Ron E 8월 18일에 lcf2xml(liblcf의 일부)은 특별히 제작된 RPG Maker를 구문 분석할 때 중단됩니다.
2000/2003 벡터에 대해 음수 요소 수를 제공하는 파일
구조화된 기록. 일반 리더: 템플렛 void Struct::ReadLcf(std::vector& vec, LcfReader& 스트림) { int count = 스트림. ReadInt(); vec.resize(개수); <— 네거티브 -> 거대한 size_t -> 던지기
length_error for (int i = 0; 나...