漏洞概述 在 函数中,存在一个整数溢出漏洞。当平台上的 类型为 32 位时,如果尝试解码一个声明负载长度超过 字节的头,该函数会返回一个负值,可能导致不正确的行为、错误的分配或拒绝服务(DoS)。 影响范围 平台: 类型为 32 位的平台。 函数: 。 问题:解码长于 字节的负载时,函数返回负值。 修复方案 通过拒绝任何大于 的负载长度来解决此问题。具体修改如下: 代码变更 文件: 行号:448 变更内容: 文件: 行号:67-69 变更内容: 其他信息 提交者: 提交日期:Jun 30 追踪:XS 报告者:@brubish 修复的提交: