用于 EMV .nfc 文件堆栈缓冲区溢出的私有报告通道,位于 NFC 加载程序中
作者: damseleng创建于 2026年6月4日更新于 2026年7月11日
标签nfc
我在 EMV .nfc 文件加载路径中发现了一个可重现的堆栈缓冲区溢出写入。它可以从外部提供的 Flipper NFC 设备文件中访问,设备类型为 EMV,并在 dev 和 mntm-012 上可重现。我已经提供了一个最小化的重现器、ASan/普通日志以及建议的修复细节。请问您是否能告诉我首选的私有安全报告渠道,或者是否可以启用 GitHub 私有漏洞报告?
内容来源: Next-Flip/Momentum-Firmware