漏洞概述 漏洞编号: CVE-2026-16118 漏洞类型: 堆缓冲区溢出 描述: 在 函数中发现了一个堆缓冲区溢出漏洞。当攻击者在用户可写的 XDG 数据位置(例如,在 路径)放置一个受控的 MIME 魔术文件时,应用程序在进行 MIME 类型检测(如通过 )时,如果执行字节交换,错误的指针算术会导致对 2 字节的越界写入,从而导致应用程序崩溃或内存损坏。要利用此漏洞,攻击者必须诱使用户安装一个恶意的 MIME 魔术文件。 影响范围 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: medium 严重程度: medium 修复方案 修复状态: 未修复 修复版本: 未指定 克隆问题: 无 环境: 未指定 最后关闭: 未关闭 Embargoed: 未保密 附加信息 报告日期: 2026-07-17 14:30 UTC by OSIDB Bzreport 修改日期: 2026-07-27 19:52 UTC (History) CC 列表: 2 users (show) 关键词: Security 状态: NEW 别名: CVE-2026-16118 目标里程碑: --- 分配给: Product Security QA 联系人: --- 文档联系人: --- URL: --- 白板: --- 依赖项: 2501861, 2501862, 2501863 阻塞项: --- TreeView: depends on / blocked 附件 附件链接: (Terms of Use) 描述 备注 备注: 您需要登录才能在此漏洞上发表评论或进行更改。