漏洞概述 漏洞类型: 命令注入(cmd injection) 原因: 未经验证的DWARF arg参数在afsv #security中被使用 影响: 可能导致命令注入攻击 影响范围 文件: - - 修复方案 默认调用约定: 使用默认调用约定(可能非cdecl) 代码修改: - 在 中,对 和 进行初始化 - 在 中,对 和 进行初始化,并释放内存 POC代码