漏洞关键信息 漏洞描述 漏洞类型: HOB in CIccTagTextDescription::Release() at IccTagBasic.cpp:2350 问题编号: #609 状态: Closed 报告时间 报告人: xsscx 报告时间: 3 days ago 主要重现步骤 环境: Linux 6.6.7.2-microsoft-standard-WSL2 步骤: 1. 下载文件: 2. 执行命令: 预期输出 PoC Expected Output: 说明 问题原因: NullPointerException 详情: - 在对终端字符串进行处理时,有一个字节字符串命中了一个边缘情况,NULL终止符没有被计入分配中。 - strlen读取一节超过结束位置,导致访问违反。 修复 修复时间: 3 days ago 修复者: ChrisCoxArt 修复描述: 包括NULL在字符串大小中。