CVE-2026-40200musl libc 0.7.10至1.2.6版本存在安全漏洞。在处理超大数组进行qsort时,因双字原语实现错误导致堆栈内存损坏。攻击者可利用此漏洞影响系统机密性、完整性及可用性。
该漏洞位于musl libc库的`qsort`函数实现中。问题出在处理双字交换或比较原语时的逻辑错误。当待排序数组元素数量极大(超过约700万个,对应第32个莱昂纳多数)时,算法会触发栈溢出。由于攻击复杂度为高(AC:H),但无需用户交互,本地攻击者可通过精心构造的大数组调用qsort,导致基于堆栈的内存破坏,进而可能执行任意代码或导致服务拒绝。