漏洞总结 漏洞概述 漏洞类型:缓冲区溢出(Buffer Overflow) 漏洞描述: 和 函数接受无符号字符数据,但未检查长度参数。这会导致通过 调用读取最多 36 字节的 数据,最多 1024 字节的 。调用者 虽然有 可用,但从未传递。 CVE编号:CVE-2026-40333 报告者:Sebastian Alba 影响范围 受影响的函数: - - 受影响的代码文件: 修复方案 在 函数中: - 添加 参数 - 在解析每个属性前检查 是否足够 - 更新 值以反映已消耗的字节数 在 函数中: - 添加 参数 - 在解析数据前检查 是否足够 - 更新 值以反映已消耗的字节数 在 函数中: - 传递 参数给 和 POC代码/利用代码 无