漏洞概述 漏洞编号: CVE-2026-58011 漏洞类型: 全局缓冲区溢出(out-of-bounds read) 描述: 在 的 函数中存在一个全局缓冲区溢出漏洞。当操作一个无效的 对象(由 产生)时,该漏洞会被触发。 函数没有验证结果日期是否落在支持的范围内(年份1-9999),从而允许构造一个具有负数或零天字段的 。当任何获取函数(如 、 )随后被调用时,内部 例程会计算出一个负数数组索引,导致从相邻的全局数据中读取2字节。 影响范围 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: medium 严重程度: medium 修复方案 状态: NEW 报告日期: 2026-06-24 16:41 UTC by OSIDB Bzimport 修改日期: 2026-06-30 12:57 UTC CC列表: 6 users (show) 修复版本: Clone Off 环境: 最后关闭: embargoed: POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 关键词: Security 别名: CVE-2026-58011 目标里程碑: --- 分配给: Product Security DevOps Team QA联系人: 文档联系人: URL: 白板: 依赖项: 2494871, 2494872, 2444075 TreeView: depends on / blocked 附件 附件链接: (Terms of Use) 描述 描述者: OSIDB Bzimport 描述时间: 2026-06-24 16:41:06 UTC 描述内容: 全局缓冲区溢出(out-of-bounds read)存在于 的 函数中,当操作一个无效的 对象(由 产生)时触发。 函数没有验证结果日期是否落在支持的范围内(年份1-9999),从而允许构造一个具有负数或零天字段的 。当任何获取函数(如 、 )随后被调用时,内部 例程会计算出一个负数数组索引,导致从相邻的全局数据中读取2字节。 备注 备注: 您需要登录才能对此bug进行评论或做出更改。