关键漏洞信息 漏洞标题 Buffer Overflow in Volume-Label Copy 影响版本 受影响版本: 0.0.2 修复版本: 0.0.3 漏洞描述 在 中存在多个内存损坏漏洞(<= 0.0.2),可能导致内存损坏、磁盘镜像损坏、拒绝服务和潜在的代码执行。 影响组件 - 卷标签处理和魔术块布局逻辑。 PoC (概念验证) 缓解措施 升级到版本 0.0.3 或更高版本。此版本实现了: 使用 进行正确的标签边界检查 安全地转换和复制 验证磁盘大小以防止溢出 防御性布局逻辑 严重性 高 - 漏洞影响内存安全,可能导致磁盘镜像损坏或工具崩溃。如果在特权上下文中使用(如系统镜像创建),风险会放大。 CVE ID CVE-2025-52568 发现者 0xf00sec