漏洞概述 漏洞名称: bitscale: fix integer overflow in BitmapScaleBitmaps bytestoalloc 漏洞描述: 被声明为 (32-bit)。当每像素字节计数超过 2^32 时,值会回绕并导致 分配一个过小的缓冲区。随后的 循环会写入超出分配缓冲区的末尾。 CVE编号: CVE-2020-56081/201-CAN-30558 影响范围 受影响组件: 函数中的 变量 修复方案 修复措施: 将 从 改为 以匹配实际的分配大小类型,并在累加循环中添加显式的溢出检查,如果总和超过 则退出。 提交者: Peter Hutterer 提交时间: 1个月前 提交哈希: be0d08e2 代码块