项目和分支: - 项目: InternationalColorConsortium / iccDEV - Pull Request: #563 - 分支: master 漏洞信息: - 标题: Fix: OOB in CIccXform3DLut::Apply() - 标签: CVE Requested, Merged, Security, PR - 关联问题: #552 (NPD in CIccTagUtf16Text::GetBuffer() at IccTagBasic.cpp#L1866) 关键信息: - 修复内容: 修复了 CIccXform3DLut::Apply() 中的越界 (OOB) 错误。 - 验证细节: - 主机: Linux W5 6.6.87.2-microsoft-standard-WSL2 #1 SMP PREEMPT_DYNAMIC Thu Jun 5 18:30:46 UTC 2025 x86_64 - Git 状态: git show --no-patch --oneline 89cd3cc (HEAD -> pr-563, origin/issue-552) validate input and output channel counts when reading tables - 构建命令: 使用 Clang++ 进行编译和构建, 指定了调试选项和警告级别。 - 测试结果: 无法对 'ub-runtime-error-index16-oob-IccCmm_cpp-Line5793.icc' 进行循环测试。 处理流程: - 提交者: xsscx - 审查者与参与者: ChrisCoxArt, xsscx - 合并时间: 3天前 - GHSA编号: GHSA-pmqx-q624-jg6w