ERWEIXIN RATEX 0.10.0 递归下降解析器栈溢出漏洞 漏洞概述 在 erweixin RaTeX 0.10.0 中发现了一个被归类为“problematic”的漏洞。该漏洞影响 文件的 组件。通过操纵未知输入,可导致栈溢出。此漏洞被标记为 CVE-2026-53531,攻击可能远程发起,目前尚无可用利用代码。 影响范围 受影响软件: erweixin RaTeX 受影响版本: 0.10.0 及以下 影响组件: 的 漏洞类型: 栈溢出 (Stack-based buffer overflow) CVSS 评分: 5.1 (Meta Temp Score) 当前悬赏价格: $0-$5k CTI 兴趣分数: 0.00 修复方案 升级到版本 0.11.1 或更高版本以修复此漏洞。 详细信息 该漏洞源于 RaTeX 的递归下降解析器在处理嵌套组时,会递归调用自身并创建新的栈帧。当嵌套深度超过限制时,会导致栈溢出。在 Rust 中,栈溢出通常会导致 信号,从而引发进程终止,造成拒绝服务 (DoS)。