漏洞关键信息总结 漏洞概述 在 模块中, 文件 字段内的控制字符(如换行符)未被过滤,导致这些字符被写入到 文件中。在特定条件下,这存在向 注入其他 deb 源的风险。 影响范围 受影响组件: 风险场景:当用户添加包含恶意控制字符(例如换行符)的测试源时,攻击者可以控制源列表的内容,从而注入恶意的软件源。 修复方案 在 层面拒绝(reject)包含控制字符的主题名称。 POC/利用代码 以下是评论中提供的 示例及终端操作演示: 终端操作演示 (POC):