Live2D:软件安全翻车现场
Live2D:软件安全翻车现场TL;DR:Live2D的专有模型文件格式MOC3的加载器CubismCore拥有严重的漏洞。它严重缺少对数据的安全检查,允许恶意用户通过加载模型的方式轻易地在被加载程序中任意写入和覆盖数据,从而部署恶意程序。由于Live2D软件的协议禁止用户使用第三方软件解析其模型,这个漏洞会影响到几乎所有可以读取Live2D模型的程序,且几乎无法修复。https://undeleted.ronsor.com/zh-cn/live2d-a-security-trainwreck/该漏洞已被分配为CVE-2023-27566。https://www.cve.org/CVERecord?id=CVE-2023-27566