CVE-2026-33851CVE-2026-33851 是 doslib 项目中发现的严重安全漏洞。该漏洞源于对内存缓冲区边界内的操作限制不当,属于典型的内存安全问题。此问题影响 doslib 20250729 之前的所有版本。攻击者可通过特定的本地交互利用此漏洞,导致潜在的代码执行或系统稳定性受损。
该漏洞属于内存缓冲区操作不当(CWE-119),具体表现为缓冲区溢出。在受影响的 doslib 版本中,软件未能正确验证输入数据的长度或内存操作的边界,允许在分配的缓冲区之外进行写入或读取。根据 CVSS 3.1 评分向量(AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H),攻击者需要拥有本地访问权限(AV:L)并诱导用户进行交互(UI:R)。由于无需认证(PR:N)且攻击复杂度低(AC:L),一旦利用成功,攻击者可获得高权限,完全破坏系统的机密性、完整性和可用性,可能导致任意代码执行、敏感信息泄露或服务拒绝。