漏洞概述 漏洞类型: 堆缓冲区溢出(Heap Buffer Overflow) 漏洞位置: 和 函数 漏洞描述: - 在 中,当 超过 时,会导致小分配后跟随大 。 - 在 中,输出缓冲区长度计算 可能溢出 ,导致小分配后跟随大写入。 CVE编号: CVE-2026-32316 影响范围 受影响函数: - - 潜在风险: 可能导致堆缓冲区溢出,进而引发安全漏洞。 修复方案 修复措施: - 在两个函数中添加溢出检查,确保长度不会超过 。 - 具体代码修改如下: 其他信息 提交者: Itchyyn 提交时间: 5天前 文件变更: 代码变更: +10 -1 行