关于 CVE-2026-38698 和 CVE-2026-38699 的技术细节与公开披露
tutk_av_server 中 tutk_packet_alloc 函数上的堆溢出
TUTK SDK v.3.1.10.0 至 v.4.3.8.1
tutk_packet_Alloc 函数
已认证的攻击者必须向端口 32761 发送一个由解密后的 UDP 负载派生而来的特制超大型 AV 数据包。
0x407 处理程序中的越界读取
TUTK SDK v.3.1.10.0 至 v.4.3.8.1
__Fill_ReadBuf 函数
本地攻击者必须发送一个带有无效负载偏移量的特制 UDP 数据包。