CVE-2026-33845GnuTLS库在处理DTLS握手数据时存在解析缺陷。攻击者可发送特制的零长度且非零偏移的畸形分片数据,导致重组过程中发生整数下溢,进而引发越界读取内存。由于该漏洞属于远程利用范畴,攻击者无需用户交互即可发起攻击,最终导致目标系统发生信息泄露或拒绝服务。
该漏洞位于GnuTLS库的DTLS握手解析机制中,核心问题在于对分片重组逻辑的处理不当。具体而言,当攻击者发送一个长度为零但偏移量非零的畸形DTLS分片时,系统在尝试重组数据包时未能正确校验边界条件。这触发了整数下溢漏洞,导致指针指向了分配的缓冲区之外的内存地址。随后,程序执行越界读取操作,访问了非法内存区域。由于DTLS协议基于无连接的UDP,攻击者无需认证或交互即可远程利用此漏洞,成功利用可能导致服务器上敏感信息的泄露,或者因内存访问错误导致服务进程崩溃,形成拒绝服务。