漏洞概述 漏洞名称:通过构造的CFB目录循环导致的无限循环拒绝服务 漏洞描述:OpenMcdf在处理Compound File Binary (CFB) 文件时,未能检测到目录条目中的红黑树循环。当存在循环时, 和 方法会无限循环,消耗调用线程,且无法通过 恢复。 影响范围 受影响版本:OpenMcdf (NuGet) <= 3.1.2 修复版本:3.1.3 CVSS评分:6.2 / 10 攻击复杂度:低 所需权限:无 用户交互:无 影响范围:未改变 机密性:无 完整性:无 可用性:高 修复方案 修复版本:升级到 OpenMcdf 3.1.3 或更高版本。 POC代码