关键信息 漏洞类型: ASN1 UPER Ranged Integer Missing Constraint Check 问题描述: - 当整数较大(无符号)时,解析器似乎忽略了约束检查。 - 示例定义: - 可以解码超出范围的值编码而不会出错,例如 对应于 。 - 当范围超过32位时会发生这种情况。 原因分析: - 解码函数没有检查上界,而编码器则会进行检查。 修复建议: - 在解码函数中添加边界检查: 状态: - 已在当前 分支中修复。 - 如果问题仍然存在,请重新打开此问题。