FileInfo是Total Commander中使用的一个插件,允许用户浏览MZ、PE和COFF文件的结构。 FileInfo在处理畸形结构的文件时存在漏洞,远程攻击者可能利用此漏洞导致崩溃。 在PE文件中,IMAGE_IMPORT_DESCRIPTOR包含有OriginalFirstThunk、FirstThunk和AddressOfNames字段,这些字段都指向IMAGE_THUNK_DATA结构的数组,该结构可能包含有导入函数名称的RVA地址。如果该函数名称的指针无效,Fileinfo就会出现访问破坏异常,导致FileInfo插件和Total Commander进程都会终止。
FileInfo是Total Commander中使用的一个插件,允许用户浏览MZ、PE和COFF文件的结构。 FileInfo在处理畸形结构的文件时存在漏洞,远程攻击者可能利用此漏洞导致崩溃。 在PE文件中,IMAGE_IMPORT_DESCRIPTOR包含有OriginalFirstThunk、FirstThunk和AddressOfNames字段,这些字段都指向IMAGE_THUNK_DATA结构的数组,该结构可能包含有导入函数名称的RVA地址。如果该函数名称的指针无效,Fileinfo就会出现访问破坏异常,导致FileInfo插件和Total Commander进程都会终止。