关键信息 漏洞类型: 堆缓冲区溢出 (heap-buffer-overflow) 受影响函数: CIccTagNamedColor2::SetSize() 受影响文件: IccProfLib/IccTagBasic.cpp:2850 状态: 已关闭 (Closed) 报告时间: 2026年1月18日 操作系统: Linux 6.6.87.2-microsoft-standard-WSL2, Darwin 25.2.0 测试用例: - 可通过 XML 文件 进行测试。 - 使用命令 进行测试。 错误输出: - 堆缓冲区溢出发生在地址 0x504000001900。 - 错误发生在 。 分析: - 指针无效。 - , , , , , 。 - 在调用 之前将 设置为新的读取大小,导致没有记录旧条目的数量。 - 在处理命名颜色时崩溃,具体在 第 857 行。 修复: - 修复两个与命名颜色相关的问题。 - 提交 解决了该问题。