[错误] 对于不受信任的偏移/长度字段,快照反序列化缺乏边界检查 -> 超出边界读取(SEGV/ASan 使用后毒害/DoS)(CWE-125)

作者: 1820893135-pixel创建于 2026年8月11日更新于 2026年9月11日

==3332255==ERROR: AddressSanitizer: SEGV on unknown address 0x7b3c4d2c47f9 (pc ... T0) The signal is caused by a READ memory access. #0 0x55d24492ea0a in jerry_exec_snapshot jerry-snapshot.c:915:32 #1 0x55d24492ac56 in fuzz_snapshot harness.c:138:25 #2 0x55d24492ac56 in LLVMFuzzerTestOneInput harness.c:185:5 …

内容来源: jerryscript-project/jerryscript