漏洞总结:SWSDFldscrch 中的越界读取 漏洞概述 漏洞类型:越界读取(Out-of-bounds read) 触发原因:在 过程中, 下溢导致 读取了超出 变量范围的内存。 具体位置: 函数中,当 元数据值为空时, 返回 0,导致 下溢为 ,进而引发 读取 18 exabytes 的内存。 影响范围 版本:GDAL 3.13.0dev-4c881ad376 影响:可能导致程序崩溃(DoS) 修复方案 建议修复:在 之前验证字符串长度。 代码示例: POC 代码 POC 文件: ASAN 输出: