关键信息 漏洞类型: 空指针引用(Null Pointer Dereference) 影响函数: 报告时间: 2016年12月6日 报告者: fumfel CVE编号: CVE-2016-10210 修复时间: 2017年1月4日 确认修复: fumfel于2017年1月8日验证修复 相关提交: eb491e0, 890c3f8 相关Issue: #503, #586, #587 漏洞描述 在最新Git HEAD版本(779b9a7)中,使用特定的payload时, 函数中发生空指针引用。 缺陷示例 ASAN输出示例 相关讨论 修复问题的提交eb491e0在部分情况下未能解决问题,仍存在SEGV。 使用不同的配置和编译器版本(Clang 3.9和gcc 5.4.0)在Ubuntu 16.04 x64系统上验证修复。 相关的Issue修复通过合并多个PR完成。