Wire序列化库CVE-2026-63126整数溢出漏洞通告

安全研究人员披露Wire序列化库存在一个新的整数溢出漏洞,编号CVE-2026-63126。该漏洞位于ByteArrayProtoReader32组件中,攻击者可通过构造恶意数据触发32位长度整数溢出,从而导致解码器崩溃。值得注意的是,此漏洞是CVE-2026-45799的不完整修复,表明此前针对整数溢出问题的修复措施存在遗漏。安全专家建议使用Wire库的企业和个人开发者尽快检查依赖版本,及时更新至完整修复版本以防止潜在攻击。🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-63126?utm_source=rss&utm_medium=rss&utm_campaign=rss

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章