漏洞概述 该漏洞涉及在验证OSR(Off-Screen Rendering)帧几何形状时,未正确检查共享内存映射大小。这可能导致潜在的内存安全问题,如缓冲区溢出或越界访问。 影响范围 组件: 和 功能:OSR帧几何形状验证和共享内存映射处理 修复方案 1. 验证像素大小: - 在 中,增加了对 的验证,确保其不超过 。 - 如果 超过 ,则记录错误并返回。 2. 验证共享内存映射: - 在 中,增加了对 的验证,确保其大小不超过 。 - 如果 大小超过 ,则记录错误并返回。 3. 验证内容矩形: - 在 中,增加了对 的验证,确保其大小不超过 。 - 如果 大小超过 ,则记录错误并返回。 代码变更 总结 该修复通过增加对像素大小、共享内存映射和内容矩形的验证,有效防止了潜在的内存安全问题。