liblcf v0.8.1의 liblcf ReadInt() 함수에서 발생하는 정수 오버플로우로 인한 범위 외 읽기 및 서비스 거부 공격
8월 18일에 Ron E가 게시함. 정교하게 제작된 RPG Maker 저장 파일(.lsd)은 liblcf의 lcfstrings 압축 정수 디코딩 로직(LcfReader::ReadInt())에서 정수 오버플로우를 유발할 수 있으며, 그 결과 경계 없는 시프트 및 누적 루프가 발생합니다. 오버플로우된 값은 나중에 버퍼 크기 할당 및 구조체 파싱에 사용되어 대용량 메모리 액세스 요청 및 파싱 오류를 일으킵니다.재현 단계1. 첨부된 .lsd 파일(PoC 섹션 참조)을 사용합니다.2. 다음을 실행합니다: `./lcfstrings...
.lsd)은 liblcf의 lcfstrings 압축 정수 디코딩 로직(LcfReader::ReadInt())에서 정수 오버플로우를 유발할 수 있으며, 그 결과 경계 없는 시프트 및 누적 루프가 발생합니다. 오버플로우된 값은 나중에 버퍼 크기 할당 및 구조체 파싱에 사용되어 대용량 메모리 액세스 요청 및 파싱 오류를 일으킵니다.재현 단계1. 첨부된.lsd파일(PoC 섹션 참조)을 사용합니다.2. 다음을 실행합니다: `./lcfstrings...