特殊二维码图片疯传全网:可导致微信闪退,扫码 Bug 已被找到
发表于:2025-02-22 作者:千家信息网编辑
千家信息网最后更新 2025年02月22日,感谢CTOnews.com网友 姬妮泰美、行李箱、空山鸟语灬、运宽AIit、略懂ol、退钱哥继续退、FORY、一支穿雲箭、Windows9吧主 的线索投递!CTOnews.com 4 月 26 日消息
千家信息网最后更新 2025年02月22日特殊二维码图片疯传全网:可导致微信闪退,扫码 Bug 已被找到
感谢CTOnews.com网友 姬妮泰美、行李箱、空山鸟语灬、运宽AIit、略懂ol、退钱哥继续退、FORY、一支穿雲箭、Windows9吧主 的线索投递!
CTOnews.com 4 月 26 日消息,据CTOnews.com多位网友投稿,一张二维码图片近日疯传全网,在微信中打开该图片(或长按)将导致微信闪退,连续闪退多次微信会进入安全模式,账号被强制登出。
根据 OpenCV 中国团队的最新消息,这一 Bug 出现在了微信的扫码引擎中(CTOnews.com注:微信团队于 2021 年在 OpenCV 开源了其扫码引擎)。
根据 GitHub 用户 Konano 和 GZTimeWalker 发现的内存读写 Bug,恶意制作的图片会通过无效的内存访问导致 wechat_qrcode 模块崩溃。
问题发生在 DecodedBitStreamParser::decodeByteSegment 中。如下面的代码所示,如果传入参数 bits_是内容为空但长度非零的 ByteSegment,此时 bits.available () 返回 0,随后 count 被更新为 0,但 nBytes 没有更新仍保持为非 0。这会造成后面的 append 函数访问空指针 readBytes 读取 nBytes 数据,导致程序终止。
目前这一 Bug 已被用户提交代码修复,开源的速度还是很快的。CTOnews.com小伙伴可以在微信中检查更新获取热补丁修复,没有收到的可以稍等片刻。
图片
更新
代码
内存
团队
引擎
消息
用户
网友
全网
二维
二维码
安全
内容
函数
参数
小伙
小伙伴
很快
恶意
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
harbor 时序数据库
怎么使用ps修改数据库
星网锐捷网络技术股份有限公司
思迅软件默认数据库密码
系统安全服务器地址
批量导入用户到数据库
湖北惠普服务器虚拟化技术
视频服务器的产品指标
居家智慧养老软件开发
2020网络安全宣传周讲话
mui操作本地数据库
苏联的网络技术
戴尔f1d服务器怎么样
磁阵和存储服务器区别
抚州恩牛网络技术有限公司
戴尔610服务器 3.5硬盘
数据库提醒
软件开发设备的安全性论述
应用软件开发定额
开发票无法与数据库通信
自动化软件开发哪个专业好
网络安全演讲稿封面
潼南区综合软件开发流程报价表
网络安全政治稳定
数据库备份文件的扩展名是
怎样才能进入网络安全行业
软件开发技术方案怎么
游戏服务器在哪个位置
服务器有用吗
广元市网络安全事故应急预案
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售