关于CVE-2019-0708 - 数组越界

给数组赋值的索引没有做检查,可以修改传入的参数a2, a3给设计好任意的地址赋值
在这里插入图片描述
bindiff比较发现更新补丁做了参数检查
在这里插入图片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章