漏洞概述 漏洞名称: heap-buffer-overflows in __aclp__normalize_acltxt() 漏洞编号: #7542 漏洞类型: 堆缓冲区溢出 触发条件: 通过特定的输入传递给 函数 影响范围 影响模块: ACL 文本规范化 潜在风险: 可能导致内存访问越界,进而引发程序崩溃或安全漏洞 修复方案 修复描述: 添加额外的检查以防止 OOB(Out of Bounds)内存访问 具体步骤: - 在 函数中添加对输入长度的检查 - 确保在读取数据时不会超出缓冲区边界 POC代码 其他信息 贡献者: Ilya Kashinsev 审查者: sourcery-ai[bot], droideck, progier389 状态: Open 相关讨论: 包含多个关于漏洞修复和测试的讨论