安全研究人员披露Wire序列化库存在一个新的整数溢出漏洞,编号CVE-2026-63126。该漏洞位于ByteArrayProtoReader32组件中,攻击者可通过构造恶意数据触发32位长度整数溢出,从而导致解码器崩溃。值得注意的是,此漏洞是CVE-2026-45799的不完整修复,表明此前针对整数溢出问题的修复措施存在遗漏。安全专家建议使用Wire库的企业和个人开发者尽快检查依赖版本,及时更新至完整修复版本以防止潜在攻击。🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-63126?utm_source=rss&utm_medium=rss&utm_campaign=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







