漏洞概述 在 的 文件中,解析 Basic MLE 元素时,提取的 link ID 没有经过验证就超过了允许的最大值(MAX_NUM_MLD_LINKS)。处理一个恶意的 Basic Multi-Link Element (MLE) 会导致内存损坏。虽然修改的位置是在帧的主体内,由帧的发送者控制,但为了明确验证 Link ID 值,此提交在 link ID 提取后立即引入了严格的边界检查。如果 link ID 大于或等于 MAX_NUM_MLD_LINKS,解析将被中止并记录调试日志。 影响范围 组件: 文件: 问题: 解析 Basic MLE 元素时,link ID 未经验证,可能导致内存损坏。 修复方案 提交者: Amarnath Murli Subramanyam 提交时间: 2026-04-30 18:24:35 -0700 修复内容: 在 link ID 提取后立即引入严格的边界检查,如果 link ID 大于或等于 MAX_NUM_MLD_LINKS,解析将被中止并记录调试日志。 POC代码