特殊二维码图片疯传全网:可导致微信闪退,扫码 Bug 已被找到
发表于:2024-11-23 作者:千家信息网编辑
千家信息网最后更新 2024年11月23日,感谢CTOnews.com网友 姬妮泰美、行李箱、空山鸟语灬、运宽AIit、略懂ol、退钱哥继续退、FORY、一支穿雲箭、Windows9吧主 的线索投递!CTOnews.com 4 月 26 日消息
千家信息网最后更新 2024年11月23日特殊二维码图片疯传全网:可导致微信闪退,扫码 Bug 已被找到
感谢CTOnews.com网友 姬妮泰美、行李箱、空山鸟语灬、运宽AIit、略懂ol、退钱哥继续退、FORY、一支穿雲箭、Windows9吧主 的线索投递!
CTOnews.com 4 月 26 日消息,据CTOnews.com多位网友投稿,一张二维码图片近日疯传全网,在微信中打开该图片(或长按)将导致微信闪退,连续闪退多次微信会进入安全模式,账号被强制登出。
根据 OpenCV 中国团队的最新消息,这一 Bug 出现在了微信的扫码引擎中(CTOnews.com注:微信团队于 2021 年在 OpenCV 开源了其扫码引擎)。
根据 GitHub 用户 Konano 和 GZTimeWalker 发现的内存读写 Bug,恶意制作的图片会通过无效的内存访问导致 wechat_qrcode 模块崩溃。
问题发生在 DecodedBitStreamParser::decodeByteSegment 中。如下面的代码所示,如果传入参数 bits_是内容为空但长度非零的 ByteSegment,此时 bits.available () 返回 0,随后 count 被更新为 0,但 nBytes 没有更新仍保持为非 0。这会造成后面的 append 函数访问空指针 readBytes 读取 nBytes 数据,导致程序终止。
目前这一 Bug 已被用户提交代码修复,开源的速度还是很快的。CTOnews.com小伙伴可以在微信中检查更新获取热补丁修复,没有收到的可以稍等片刻。
图片
更新
代码
内存
团队
引擎
消息
用户
网友
全网
二维
二维码
安全
内容
函数
参数
小伙
小伙伴
很快
恶意
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器如何自动备份
数据库中查询的主要功能
软件开发公司研发支出
数据安全网络安全区别
搜索引擎的服务器有哪些
网络安全与健康生活
崇明区软件开发大概费用
真如镇服务器电脑回收上门
服务器主机地址怎么查
福山区软件开发推荐
金铲铲之战的服务器区别
南阳市司法局网络安全培训会
数据库索引什么时候能用
中国智能网络技术
找车悬赏APP软件开发人
战地1中国服务器
国际网络安全毕业论文
腾讯英雄联盟服务器爆炸
猎头如何找软件开发客户
计算机网络技术必须考的证书
isccc软件开发安全资质
迷城服务器
上海通信软件开发设施检测中心
配置dns需要的服务器
aurora数据库免费吗
日本自动网络技术研究所
贵州扶贫云软件开发公司
数据库查看次数大于1的数据
储存服务器维修项目报价
在数据库安全控制中授权的对象
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售