以下是从此网页截图中获取到的关于漏洞的关键信息的简洁Markdown格式总结: --- 漏洞概述 漏洞名称: KMC Encrypt元数据解析通过有缺陷的strtok模式引起的越界读取 CVE ID: CVE-2026-21900 CVSS 4.0评分: 8.2/10 CVSS指标 - 严重性: 高 - 攻击向量: 网络 - 攻击复杂度: 低 - 可用性影响: 高 - 完整行影响: 无 - 机密性影响: 无 漏洞细节 受影响的版本: ≤ v1.4.2 修复版本: v1.4.3 漏洞代码位置: cryptography_encrypt.c 文件中的第371行和第379行 - 代码样例: 漏洞原因: - 在处理来自KMC服务器响应的JSON元数据时, 迭代模式使用 导致越界读取。 影响 服务 denial: 攻击者通过精心制作的JSON响应触发漏洞,导致服务崩溃。 漏洞验证 PoC和Mock服务器: - PoC验证代码位置: - Mock服务器位置: PoC执行步骤 1. 推荐方式 - Docker: 按照步骤使用Docker构建和运行环境。 2. 本地构建: 如果有本地构建需要,也提供了相应的构建指南和测试步骤。 以上信息对于定位和修复此漏洞至关重要。