漏洞概述 该漏洞是由于在反序列化前未进行安全检查导致的拒绝服务(DoS)漏洞。攻击者可以通过精心构造ZSTANDARD压缩数据,将其包到数据库中作为任务参数传入,以触发ZSTD_DecSpresedSize(字节)的返回值过大,从而在任务分发时导致大量的内存占用,进而触发DoS漏洞攻击。 影响范围 snail-job 版本: 1.7.0 操作系统: macos15.5 数据库类型: mysql 修复方案 具体修复方案未在页面中提供,但建议对反序列化数据进行严格的安全检查,避免直接信任外部输入的数据。 调用路径 其他信息 状态: Done 创建时间: 2025-08-06 15:20 参与者: 2人 以上为页面中关于该漏洞的关键信息总结。