CVE-2025-15535CVE-2025-15535是nicbarker clay图形渲染库中的一个安全漏洞,该漏洞影响clay.h库中的Clay__MeasureTextCached函数。攻击者可以通过构造特定的输入数据触发空指针解引用,导致程序崩溃或产生未定义行为。该漏洞被评定为低危级别,CVSS评分为3.3,攻击向量为本地访问,需要低权限但无需用户交互。漏洞已在公开渠道披露,可能被恶意利用进行拒绝服务攻击。nicbarker clay是一个轻量级的即时模式UI库,广泛用于游戏开发和嵌入式系统界面渲染。由于该漏洞影响核心文本测量功能,可能导致使用该库构建的应用程序出现稳定性问题。
该漏洞位于nicbarker clay库的clay.h头文件中,具体在Clay__MeasureTextCached函数实现中。漏洞根因是函数在处理文本测量缓存时未正确验证指针有效性,当特定输入触发缓存查找或更新逻辑时,可能访问已释放或未初始化的内存地址导致空指针解引用。攻击者需具备本地访问权限,通过向使用该库的应用程序提供精心构造的文本数据来触发漏洞。由于函数涉及文本渲染核心流程,任何依赖该库进行文本显示的应用都可能受到影响。漏洞利用难度较低,但影响范围取决于具体集成方式。