漏洞总结 漏洞概述 在 文件的 函数中存在一个双重释放(double free)漏洞。当处理畸形或循环的 LE fixup 链时,在错误处理期间可能会多次调用 relocation entries。特制的 LE 二进制文件会触发堆损坏,导致应用程序崩溃,从而造成拒绝服务(DoS)。 影响范围 受影响文件: 受影响函数: 受影响组件: 工具(特别是处理 LE 格式固件时) 修复方案 关联 PR: #5795 修复内容: 修复了 LE 格式处理中调用 的逻辑,具体是修复当列表值为 时的调用问题(Fix LE calling rz_bin_reloc_free when list values are LE_reloc)。 POC/利用代码** 截图中包含重现步骤和 ASAN 输出日志: