漏洞概述 Wireshark BLF zlib LogContainer 读取器缺少对解压后大小的验证,导致未初始化的堆内存泄露。 影响范围 受影响版本:4.6.6(最新稳定版)、4.4.16(旧稳定版)、git master 91c8a9d9。 影响描述:未初始化的堆内存泄露(CWE-457 / CWE-908)。无崩溃,无内存损坏。 CVSS 评分:4.0 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N) 修复方案 修复状态:已关闭,问题创建于2周前,由 Thai Duong Tran 提交。 修复措施:在解压后验证大小,确保与声明的大小一致。 POC代码 详细信息 AI 辅助:AI 用于模糊测试、构建 PoC 和编写报告。已验证并编辑了漏洞、PoC 和报告。 状态:已关闭 负责人:无 标签:无 父项:无 权重:无 里程碑:无 迭代:无 日期:开始:无,截止:无 健康状态:无 时间跟踪:无估计或时间 参与者:4 人 其他信息 项目:Wireshark 管理:计划 工作项:问题 里程碑:迭代 Wiki:需求 外部 Wiki:代码 构建:部署 操作:监控 分析:帮助 折叠侧边栏