關於CVE-2019-0708 - 數組越界

給數組賦值的索引沒有做檢查,可以修改傳入的參數a2, a3給設計好任意的地址賦值
在這裏插入圖片描述
bindiff比較發現更新補丁做了參數檢查
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章