关键信息 漏洞概述 漏洞类型: NULL Pointer Dereference (CWE-476) 受影响项目: wabt v1.0.36 问题函数: 描述 在处理某些文件时, 函数中发现了一个空指针写入漏洞,可能导致应用程序崩溃。 细节 原因: 在调用 之前,未检查 的有效性。 代码片段: PoC (概念验证) 1. 克隆仓库并构建: 2. 编译fuzzer: 3. 运行fuzzer触发段错误: ASAN报告 关键信息: AddressSanitizer检测到未知地址的SEGV,导致程序崩溃。