漏洞概述 漏洞编号:CVE-2026-57965 漏洞类型:整数溢出导致堆缓冲区溢出 受影响组件:spice-vdagent 具体位置: 函数 漏洞描述:在 中, 函数计算缓冲区大小 ,其中 是一个 (无符号 32 位整数)。当 是 (因为 是 16),这个加法会回绕到零或非常小的值。 返回一个有效的微小分配(通常是 8 字节),随后的 会写入大约 4GB 超出缓冲区末尾,导致堆缓冲区溢出。这已通过 AddressSanitizer(heap-buffer-overflow)确认。在正常的(非-ASAN)构建中,守护进程会因 SIGBUS 崩溃。 影响范围 操作系统:Linux 硬件:所有硬件 优先级:中等 严重程度:中等 目标里程碑:未指定 分配给:产品安全团队 QA 联系人:未指定 文档联系人:未指定 URL:未指定 白板:未指定 依赖项:2494104 阻塞项:未指定 TreeView:取决于 / 阻塞 修复方案 修复版本:未指定 最后关闭:未指定 Embargoed:未指定 利用条件 利用条件:需要恶意或受控的 SPICE 主机发送带有大 size 字段的 crafted 消息。在标准 SPICE 部署中,主机是受信任的。 附加信息 报告时间:2026-06-26 15:37 UTC by OSIDB Bzimport 修改时间:2026-06-29 07:56 UTC (History) CC 列表:2 users (show) 环境:未指定 关键词:Security 状态:NEW 别名:CVE-2026-57965 产品:Security Response 组件:vulnerability 版本:未指定 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA 联系人:--- 文档联系人:--- URL:--- 白板:--- 依赖项:2494104 阻塞项:--- TreeView:depends on / blocked 附件 附件:未指定 描述 描述:整数溢出漏洞在 中发现。在 中, 函数计算缓冲区大小 ,其中 是一个 (无符号 32 位整数)。当 是 (因为 是 16),这个加法会回绕到零或非常小的值。 返回一个有效的微小分配(通常是 8 字节),随后的 会写入大约 4GB 超出缓冲区末尾,导致堆缓冲区溢出。这已通过 AddressSanitizer(heap-buffer-overflow)确认。在正常的(非-ASAN)构建中,守护进程会因 SIGBUS 崩溃。 利用路径:通过 在剪贴板或文件传输消息中。大小验证在 仅检查 而没有上限。 注意:利用需要恶意或受控的 SPICE 主机发送带有大 size 字段的 crafted 消息。在标准 SPICE 部署中,主机是受信任的。 备注 备注:您需要登录才能在此漏洞上评论或进行更改。 页脚 隐私:未指定 联系:未指定 FAQ:未指定 法律:未指定 总结 该漏洞是一个整数溢出导致的堆缓冲区溢出,影响 组件。利用条件需要恶意或受控的 SPICE 主机发送带有大 size 字段的 crafted 消息。修复方案尚未指定。