漏洞概述 漏洞编号:CVE-2026-16560 漏洞类型:堆缓冲区溢出(heap-buffer-overflow) 漏洞描述:通过一个多值嵌套的RDN(例如, ),攻击者可以利用 函数覆盖目标缓冲区。在 中,解析器跟踪嵌套的AV(属性值)在 中,通过子类型键入。在关闭 时,状态移动到 而没有最终确定跟踪。下一个外层分隔符然后调用 与一个状态子类型和一个高级 ,产生一个 ,该 覆盖之前存储的一个 气泡排序这些条目; 的“就地交换”假设 立即在 之前,并且重叠将其 放入超出目标缓冲区的写入。 影响范围 产品:Security Response 组件:vulnerability 硬件:All 操作系统:Linux 优先级:medium 严重程度:medium 修复方案 修复版本:未指定 关闭日期:未指定 环境:未指定 最后关闭:未指定 被屏蔽:未指定 POC代码