关键信息 漏洞描述 问题编号: #194 问题标题: OFPBucket parser will cause an infinite loop 问题状态: Open 提出者: ErodedElk 提出时间: 2024年3月26日 漏洞细节 涉及文件和代码行: - about line=3607 - about line=5416 - about line=6495 漏洞原因 在 方法中,如果 被设置为0, 和 将不再变化,导致解析陷入无限循环。 示例代码片段 有效载荷示例 证明概念 (PoC) 其他信息 此PoC以 为例,当 使用的长度被篡改为0时,导致解析无限循环。 该问题在其他版本的解析器中也存在,如 和 。