关键信息总结 漏洞类型: 堆使用后释放 (heap-use-after-free) 受影响的函数: 文件和行号: CVE编号: CVE-2019-20170 报告系统信息 - 操作系统: Ubuntu 16.04.6 LTS, X64 - 编译器: gcc 5.4.0 - GPAC版本: 最新master (00dfc93) 编译命令 运行命令 POC文件: POC链接 ASAN信息 - 在 函数的115行处触发 错误 修复版本: - 已在最新的master、0.8.0、0.9.0版本中修复(相关提交:4c19ae5, 542f88a, 1de1f8d) 漏洞发现方式: 使用AFL模糊测试工具发现 报告人: Yuanpingyu(cfenicey@gmail.com), Yanhao(gliuyuwei@outlook.com) Status: 问题已关闭,修复已完成