安全研究人员披露了Wire库(Protocol Buffers实现)中一个高危漏洞CVE-2026-63126。该漏洞位于ByteArrayProtoReader32组件中,攻击者可通过构造恶意输入触发32位长度整数溢出条件,导致解码器崩溃。由于漏洞无需认证即可被远程利用,具有较高的安全风险。值得注意的是,该漏洞被标记为CVE-2026-45799的不完全修复,表明此前补丁未能彻底消除问题。建议使用该库的开发者和企业尽快检查并更新至最新安全版本。
🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-63126
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







