# 9fans plan9port x509.c value_decode 空指针引用漏洞
## 概述
在9fans的plan9port中发现了一个漏洞(问题分类),具体是在`src/libsec/port/x509.c`库的`value_decode`函数中。该漏洞会导致空指针解引用。
## 影响版本
受影响的版本为9da5b44及之前的版本。由于该产品采用滚动发布策略,因此没有具体版本详情。
## 细节
漏洞存在于`value_decode`函数中,导致空指针解引用。本地访问权限是发动攻击所必需的。
## 影响
该漏洞已公开并可能被利用。已有一个补丁(标识符:deae8939583d83fd798fca97665e0e94656c3ee8)来修复此问题,建议应用该补丁进行修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [BUG] A SEGV in `value_decode` at ` src/libsec/port/x509.c:535:43` · Issue #711 · 9fans/plan9port -- 🔗来源链接
标签: issue-tracking
神龙速读标题: [BUG] A SEGV in `value_decode` at ` src/libsec/port/x509.c:535:43` · Issue #711 · 9fans/plan9port -- 🔗来源链接
标签: issue-tracking
神龙速读标题: CVE-2025-7209 9fans plan9port x509.c value_decode null pointer dereference (Issue 711 / EUVD-2025-20761) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #607685: 9fans plan9port plan9port-20250329 (commit 9da5b44) NULL Pointer Dereference -- 🔗来源链接
标签: third-party-advisory
神龙速读