目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
## 漏洞概述 - **漏洞类型**:多线程扫描线读取中的“use-after-scope”(作用域后使用)问题。 - **具体表现**:在 `real_native_scanlines` 中,局部变量 `task_set` 在作用域结束后仍被异步任务引用。由于 `task_set` 在 `explicit tasks_wait()` 之前被销毁,导致异步任务访问已销毁的对象,可能引发崩溃或数据竞…
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:PSD 文件解析时的越界读取(Out-of-bounds read) - **位置**:`src/psdimg/psdimg.cpp` 中的 `read_native_scanline` 函数 - **根因**:在交错(interleaved)扫描行读取时,未对行边界做校验,导致在读取损坏数据时发生越界访问。 ## 影响范围 - **受影响文…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。