CVE-2026-29974kosma minmea 0.3.0版本中存在安全漏洞。minmea_scan函数在处理格式说明符时,将NMEA字段数据复制到调用方提供的缓冲区时缺少大小参数,导致栈缓冲区溢出。攻击者利用此漏洞无需用户交互即可通过网络发送恶意数据,造成应用程序崩溃或服务拒绝。
该漏洞位于minmea库的minmea_scan函数中。该函数用于解析NMEA协议数据,其设计允许通过格式说明符将字段值提取至用户提供的缓冲区。然而,该函数未对源数据长度及目标缓冲区大小进行边界检查。当应用程序使用minmea_scan处理来自不可信源的超长NMEA字段时,恶意数据会覆盖栈上的返回地址或其他敏感数据,导致控制流劫持或程序崩溃。根据CVSS 3.1向量,该漏洞主要表现为高可用性影响。