漏洞概述 漏洞编号: GH-148395 漏洞类型: 使用已释放的内存(Use-After-Free, UAF) 描述: 在 和 模块的解压缩器中,当内存分配失败时,会抛出 。然而,在 模块中调用 方法时,可能会读取或写入一个悬空的指针,导致潜在的安全问题。 影响范围 受影响模块: 和 模块 具体类: 和 修复方案 修复内容: - 在 和 模块的解压缩器中,当内存分配失败时,将 设置为 ,以避免使用已释放的内存。 - 具体修改如下: 代码变更 文件: 和 变更详情: - 在 中: - 在 中: