漏洞概述 漏洞编号: Bug 2503650 (CVE-2026-16473) 漏洞类型: 堆溢出读取(heap out-of-bounds read) 漏洞描述: 在 函数中存在一个 off-by-one 错误,导致在读取样本位时发生越界读取。具体错误在于第 502 行(v2.0)/ 589 行(v1.8),条件判断 使用了 而不是 ,导致当 等于 时,会多读取一个字节。 触发条件: 攻击者可以通过构造特定的 SBC 音频帧来触发此漏洞。 影响范围 受影响版本: PulseAudio 1.0 至 2.0(上游 HEAD 2.2) 受影响组件: SBC 解码器 受影响系统: Linux 系统 受影响应用: 所有使用 PulseAudio 蓝牙模块、PipeWire 蓝牙模块、ofono、GStreamer 的 插件以及任何直接链接 的应用程序。 严重性: 中等 修复方案 修复状态: 未修复 修复建议: 需要修正 函数中的条件判断,确保不会发生越界读取。 POC 代码 其他信息 报告时间: 2026-07-21 14:35 UTC 修改时间: 2026-07-22 10:04 UTC 报告人: OSIDB Bzipport CC 列表: 2 用户 固定版本: 未指定 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 附件 附件链接: (Terms of Use) 备注 需要登录才能评论或对此漏洞进行更改。