GDAL GDSDflschr 越界读取漏洞总结 漏洞概述 漏洞编号:#14399 漏洞类型:越界读取(Out-of-bounds read) 触发原因: 下溢导致 读取超出栈边界 受影响组件:GDAL 3.13.0dev-4c681ad376 关联漏洞:Swath API 中的相同漏洞 #14386 影响范围 直接后果:SIGSEGV(段错误),可能导致拒绝服务(DoS) 根本原因: 读取 字节,写入 变量,造成灾难性的栈缓冲区溢出 修复方案 修复前代码 修复后代码 利用代码(POC) POC文件: 复现命令: 版本信息 受影响版本:GDAL 3.13.0dev-4c681ad376 提交哈希:4c681ad