关键信息 提交ID: 347538e 提交者: Glenn Randers-Pehrson 提交日期: 2017年8月3日 版本: v1.6.48, v1.6.32beta07 变更文件: - ANNOUNCE - pngread.c - pngutil.c 漏洞描述 问题: 检查所有块(除IDAT外)的长度是否超过用户限制。 修复措施: - 在 函数中添加了对块长度的检查,确保其不超过用户定义的最大值。 - 如果块数据超出限制,将触发 错误。 相关代码变更 pngread.c: pngutil.c: