漏洞概述 Duktape的字节码加载器( )使用 宏进行边界检查。在发布版本中, 被定义为空操作,因此边界检查完全被移除。通过构造具有膨胀的 字段和截断缓冲区的字节码,加载器会读取堆分配后4个字节,这些字节随后被解释为字节码指令。 影响范围 该漏洞可能导致加载器读取超出堆分配的内存,从而引发未定义行为或潜在的安全问题。 修复方案 在发布版本中,应确保 宏不被定义为空操作,以保留边界检查功能。 POC代码 运行POC 输出确认