Lua API 安全漏洞修复总结 漏洞概述 该提交修复了 Lua API 环境中的安全函数问题(Issue #16985)。主要涉及对 Lua 全局环境的隔离和清理,防止不安全的全局变量和函数被滥用。 影响范围 影响 Lua 脚本执行环境的安全性 涉及全局环境变量的访问控制 影响 Lua 库函数的安全调用 修复方案 1. 环境隔离:创建独立的安全环境表 2. 全局变量清理:移除不安全的 Lua 全局变量 3. 函数白名单:限制可访问的 Lua 库函数 4. 安全检查:添加环境验证机制 关键代码变更 安全措施 创建独立的安全环境表 限制可访问的 Lua 库函数 添加环境验证机制 使用包装器函数控制访问