目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 漏洞总结:OpenJPEG 整数溢出导致堆缓冲区溢出 ## 漏洞概述 在 `opj_pi_initialise_encode()` 函数中存在一个整数溢出漏洞。该漏洞发生在计算 `include_size` 变量时,涉及一系列 32 位乘法运算且未进行溢出检查。当编码参数满足特定条件时,计算结果会发生截断,导致分配的堆缓冲区大小小于实际需求。随后对 `include` 数组的访问将超出已分配的…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。