漏洞概述 漏洞名称: QTextCodec: avoid read-past-buffer in codecForName() 提交日期: Mar 27 提交者: Qt Cherry-pick Bot 作者: Marc Mutz 审查者: Thiago Macieira, Qt Sanity Bot 仓库/分支: qt/qtbase 6.11 Cherry-pick of: 7289113 影响范围 问题描述: 旧代码将 传递给一个隐式调用 的函数。该调用期望参数为 NULL 终止,但如果 是从 创建的,则不保证这一点。 潜在风险: 在新 Qt 版本中,我们有 ,但这需要进一步挑选,因此使用 来确保 NULL 终止。 具体影响: 在 中,如果 参数是从 创建的且没有 NULL 终止,可能会读取超出 的末尾。 修复方案 修复内容: 在 中修复了一个越界读取问题,该问题可能在 参数是从 创建且没有 NULL 终止时发生。 代码变更: - 文件: - 文件: POC代码或利用代码 其他信息 Cherry-picks: - 6.10: QTextCodec: avoid read-past in codecForName() (Merged) - dev: QTextCodec: avoid read-past in codecForName() (Merged) Change Log: - Qt Cherry-pick Bot: Cherry Picked from branch dev. - Qt Cherry-pick Bot: Code-Review, Sanity-Review: This change is being approved because it was automatically cherry-picked from dev and contains no conflicts. - Qt Cherry-pick Bot: This cherry-pick is ready to be automatically staged, but its parent is not staged or merged. Cherry-pick bot will wait for the parent to stage for the next run. - Qt Cherry-pick Bot: Added to reviewer: Thiago Macieira - Qt Cherry-pick Bot: INFO: The cherry-pick bot failed to automatically stage this change to CI. Please try to stage it manually. Contact gerit administration if you continue to have problems. 总结 此漏洞涉及在 函数中可能发生的越界读取问题,特别是在 参数是从 创建且没有 NULL 终止的情况下。修复方案是通过使用 来确保 NULL 终止,从而避免潜在的越界读取。相关代码变更已在 和 中实现。