漏洞概述 漏洞编号:CVE-2026-52720 漏洞类型:堆缓冲区溢出 描述:在 的 模块中,矩形边界检查错误地验证了区域而不是单个维度。恶意 VNC 服务器可以通过发送带有特定 x/y/w/h 值的 数据包来触发此漏洞,导致堆缓冲区溢出。 影响范围 产品:Security Response 组件:vulnerability 硬件:所有 操作系统:Linux 优先级:高 严重程度:高 目标里程碑:未指定 分配给:Product Security 修复方案 修复版本:未指定 克隆自:未指定 环境:未指定 最后关闭:未指定 Embargoed:未指定 修复计划:在 GStreamer 1.28.4 中修复 上游问题链接:https://gitlab.freedesktop.org/gstreamer/gstreamer/-/issues/5195 报告来源:PSIRTSUPP-17026 by JUNYI LIU / Moss (moss00199) POC代码