OpenMcdf는 구조적 저장소라고도 알려진 복합 파일 바이너리 파일 형식 파일을 조작하는 완전한 .NET/C# 라이브러리입니다. 버전 3.1.3 이전에는 OpenMcdf가 CFB(Compound File Binary) 문서의 디렉터리 항목 Red-Black 트리에서 주기를 감지하지 못했습니다. LeftSiblingID / RightSiblingID 체인에 주기가 있는 조작된 CFB 파일로 인해 Storage.EnumerateEntries() 및 Storage.OpenStream()이 무한정 루프되고 try/catch를 통해 복구할 가능성이 없이 호출 스레드가 소모됩니다. 이것
OpenMcdf는 구조적 저장소라고도 알려진 복합 파일 바이너리 파일 형식 파일을 조작하는 완전한 .NET/C# 라이브러리입니다. 버전 3.1.3 이전에는 OpenMcdf가 CFB(Compound File Binary) 문서의 디렉터리 항목 Red-Black 트리에서 주기를 감지하지 못했습니다. LeftSiblingID / RightSiblingID 체인에 주기가 있는 조작된 CFB 파일로 인해 Storage.EnumerateEntries() 및 Storage.OpenStream()이 무한정 루프되고 try/catch를 통해 복구할 가능성이 없이 호출 스레드가 소모됩니다. 이 문제는 버전 3.1.3에서 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 62.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 74.40 |
VPI 공식 vpi-v1 기준