关键信息总结 漏洞概要 类型: Heap-use-after-free CVE ID: CVE-2026-23883 CWE: CWE-416 严重性: Moderate 影响版本 受影响版本: <= 3.20.2 已修复版本: 3.21.0 漏洞描述 在 调用失败时释放 ,之后在 调用 再次释放 ,触发UAF。 漏洞细节 xf_Pointer_New: update_pointer_color: xf_Pointer_Free: 影响 恶意服务器可以触发客户端堆使用后释放,导致崩溃(DoS)和潜在的堆损坏,存在代码执行风险,取决于分配器行为和相邻堆布局。