漏洞概述 漏洞编号: CVE-2026-TBD 漏洞类型: 堆缓冲区溢出(Heap Buffer Overflow) 漏洞描述: 在解析恶意的PPM数据包头时, 被添加到 中,但没有验证总数是否超过固定数组大小128个元素,导致越界写入,可能破坏相邻的堆对象。 影响范围 安全影响: - 堆缓冲区溢出写入漏洞 - 服务器端堆信息泄露潜在风险 - 可通过恶意的PPM/JPG客户端响应触发 - 可能导致发布版本中的崩溃 修复方案 修复细节: - 添加了 常量(128),匹配 数组大小 - 在三个易受攻击的位置更新 前添加了验证: - 通用数据包头解析(主路径) - 具有次要传递的WT模式 - 具有多个段落的绕过模式 - 当边界将被超出时,抛出 测试情况: - 使用提供的POC进行了测试 - 现在更干净地拒绝恶意输入,而不是导致堆损坏 - 正常功能不受影响 代码变更 总结 此修复通过添加边界检查和常量定义,防止了堆缓冲区溢出漏洞,确保了在处理恶意PPM数据包时的安全性。