Zserio는 낮은 오버헤드로 간결하고 효율적인 방식으로 구조화된 데이터를 직렬화하기 위한 프레임워크입니다. 2.18.1 이전에는 BitStreamReader.h readBytes() / readString()에서 setBitPosition() 경계 검사가 오버플로된 값을 수신하고 완전히 우회되었습니다. 그런 다음 코드는 길이가 몇 바이트에 불과한 버퍼에서 len 바이트(512MB)를 읽어 분할 오류를 발생시킵니다. 이 취약점은 2.18.1에서 수정되었습니다.
Zserio는 낮은 오버헤드로 간결하고 효율적인 방식으로 구조화된 데이터를 직렬화하기 위한 프레임워크입니다. 2.18.1 이전에는 BitStreamReader.h readBytes() / readString()에서 setBitPosition() 경계 검사가 오버플로된 값을 수신하고 완전히 우회되었습니다. 그런 다음 코드는 길이가 몇 바이트에 불과한 버퍼에서 len 바이트(512MB)를 읽어 분할 오류를 발생시킵니다. 이 취약점은 2.18.1에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 90.00 |
VPI 공식 vpi-v1 기준