CVE-2026-41476Deskflow是一款键盘鼠标共享应用。在1.26.0.138版本之前,存在一个远程内存安全漏洞。攻击者可以通过发送格式错误的剪贴板更新数据,触发越界读取。该漏洞源于剪贴板反序列化过程中未正确验证内部数据结构,导致连接的对等点能够利用此漏洞读取内存中的敏感信息。
该漏洞位于Deskflow的剪贴板反序列化机制中。具体来说,`src/lib/deskflow/ClipboardChunk.cpp`文件中的`ClipboardChunk::assemble()`函数仅对剪贴板传输的外部大小进行了验证,而未对序列化剪贴板数据块的内部结构进行严格校验。因此,当攻击者发送一个精心构造的、内部长度字段异常的剪贴板更新包时,这些畸形数据会未经修改地传递给`src/lib/deskflow/IClipboard.cpp`中的`IClipboard::unmarshall()`函数。由于缺乏对内部长度的边界检查,该函数在进行内存操作时会触发越界读取。攻击者无需用户交互,仅需建立连接并发送恶意数据即可利用此漏洞,可能导致敏感信息泄露。