Apache DataSketches C++(代码仓库:datasketches-cpp)中存在一个堆缓冲区溢出漏洞,发生在 HLL(HyperLogLog)草图反序列化过程中。 在 LIST 模式下反序列化草图时(无论是从字节缓冲区还是流中读取),程序会从输入中读取 coupon 计数,并直接将其用作向固定大小为 8 个条目的缓冲区中复制数据的条目数,而未对该计数值是否超过缓冲区容量进行检查。攻击者可构造恶意草图,导致程序在该内部堆缓冲区末尾之后最多写入 988 字节。这会破坏堆内存,引发程序崩溃,并可能为进一
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache DataSketches | 1.0.0-incubating ~ 5.2.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-103636 | Apache DataSketches C++ 变可选抽样反序列化越界读取导致拒绝服务漏洞 | |
| CVE-2026-103635 | Apache DataSketches compact Theta sketch 反序列化越界读取导致拒绝服务漏洞 | |
| CVE-2026-103513 | Apache DataSketches CPC反序列化越界读写漏洞 |
暂无评论