CVE-2025-40843(参考链接:https://github.com/advisories/GHSA-5xf2-f6ch-6p8r)的修复方式是:将未检查的 替换为带边界检查的 辅助函数。 在 行,传递给该辅助函数的目标缓冲区是 ,但传入的大小却是完整的 (4096 字节)。由于 底层使用的是 ,它会将目标缓冲区用 NUL 字符填充至指定的长度 ,因此该代码片段每次调用时都会尝试在剩余的 4094 字节空间内写入 4096 字节,从而引发一个与输入路径长度无关的 2 字节栈溢出。 该问题影响 CodeChe
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Ericsson | CodeChecker | ≤ 6.28.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Ericsson | CodeChecker | 0 ~ 6.28.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论