使用 PB_DECODE_DELIMITED 时,Nanopb 不会在错误返回时释放内存(CVE-2024-53984) CVE编号 CVE-2024-53984 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Nanopb是一个小巧的Protocol Buffers实现。当编译时启用PB_ENABLE_MALLOC选项,消息至少包含一个FT_POINTER字段类型,使用未知流长度的自定义流回调,并使用带有PB_DECODE_DELIMITED标志的pb_decode_ex()函数时,p…