漏洞概述 漏洞名称: Out-of-bounds write with soundfold() 漏洞描述: 在 函数中,存在一个越界写入的问题。具体来说,当处理 表中的翻译时,如果 和 的值不满足条件,可能会导致缓冲区溢出。 影响范围 影响文件: 影响函数: 影响版本: v9.2.0698 及之前版本 修复方案 修复文件: 修复内容: 在循环中添加一个 abort 条件,以验证缓冲区大小。具体修复代码如下: POC代码 测试文件: 测试内容: 测试 函数在处理长单词时的行为,确保不会发生缓冲区溢出。具体测试代码如下: 其他信息 提交者: Chrisbra 提交时间: 5 days ago GitHub Security Advisory: 链接 Signed-off-by: Christian Brabandt