漏洞总结 漏洞概述 该提交修复了 VP9 RTP 解码器( )中的边界验证缺失问题。在解析 VP9 RTP 载荷(Payload)的各个字段(如 , , 等)时,未对数据指针( )进行边界检查。攻击者可构造恶意的 VP9 RTP 数据包,诱导解码器读取越界内存,可能导致拒绝服务(DoS)或潜在的安全漏洞。 影响范围 受影响的文件为 。任何使用该库解析 VP9 RTP 数据的软件均可能受到影响。 修复方案 在解析每个字段之前,增加了 宏调用,确保 指针加上所需字节数 后不超过数据末尾 。 关键修复代码