漏洞总结 漏洞概述 漏洞类型:堆缓冲区溢出(heap-buffer-overflow) 关联 Issue:GDAL Issue #14363 提交者:rouault 提交时间:3周前 分支:master, v3.13.0beta2, v3.13.0RC1 影响范围 涉及 HDF4 数据读取模块 主要影响函数: - - - 打开 HDF4 文件时 - 处理多维数据集时 - 中的字符串处理逻辑 修复方案 1. 添加测试用例: - 新增 和 测试函数 - 使用 和 作为测试数据 2. 修复字符串长度计算错误: - 在 中修正 的计算逻辑 - 原代码错误地将 作为 UTF-8 字符串大小 - 修复后根据字符是否为 ASCII 或 UTF-8 多字节正确计算大小 POC/测试代码