漏洞总结 漏洞概述 漏洞类型:零日 IPP 分块体恐慌(Zero-day IPP chunked body panic) 触发条件:通过 OOB uint64 分配触发 根本原因:恶意构造的大 chunk 大小在分配前未被验证,导致 panic 影响范围 影响 zerogod IPP 处理模块 可能导致整个 bettercap 进程崩溃 修复方案 1. 添加最大 chunk 大小验证(10MB) 2. 在 TCP 接收器 goroutine 中添加 recover() 以防止未来未恢复的 panic 修复代码