ZDI 公开漏洞·· 23 天前AI 评分58
ZDI 披露 Samsung rlottie 栈缓冲区溢出远程代码执行漏洞
ZDI-26-714: Samsung rlottie Stack-based Buffer Overflow Remote Code Execution Vulnerability
AI 导读
ZDI 发布安全通告 ZDI-26-714,披露 Samsung rlottie 库存在栈缓冲区溢出漏洞,可导致远程代码执行,编号为 CVE-2026-91826。该漏洞源于复制用户提供的数据前未正确校验长度,攻击者可在当前进程上下文中执行代码,利用需要与 rlottie 库交互,具体攻击向量视实现而定。漏洞于 2026-08-25 报告给厂商,2026-09-17 协调公开。
来源:ZDI 公开漏洞 · zerodayinitiative.com