CVE-2026-33850WujekFoliarz DualSenseY-v2在54之前的版本中存在严重的越界写入漏洞(CVE-2026-33850)。该漏洞CVSS评分为7.8,被评定为高危级别。由于攻击向量局限于本地且需要用户交互,攻击者需诱导用户在受影响系统上执行特定操作方可触发。一旦漏洞被成功利用,攻击者可完全破坏数据的机密性、完整性和可用性,进而可能导致任意代码执行或应用程序崩溃。
该漏洞的根源在于WujekFoliarz DualSenseY-v2软件在处理特定输入时缺乏足够的边界检查,导致发生内存越界写入。在软件运行过程中,当程序接收到用户交互提供的特定数据流时,错误地计算了写入缓冲区的长度或未进行长度校验,直接将数据复制到了目标内存地址之外的相邻区域。由于攻击向量为本地(AV:L)且需要用户交互(UI:R),攻击者通常需要物理接触或通过社会工程学手段诱导本地用户运行特定脚本或打开恶意文件。通过精心构造的输入数据,攻击者能够控制覆盖的内存内容,例如覆盖堆上的管理结构或栈上的返回地址。这允许攻击者重定向程序执行流,从而在当前用户的权限上下文中执行任意代码,或者导致应用程序异常终止(拒绝服务)。