Tags: cytzrs/gocp
Tags
v1.0.1: 修复 use-after-free 严重安全漏洞 重大修复: - 修复 encodeImage 的 use-after-free 漏洞 * gocv 的 GetBytes() 返回 C 内存视图,而非 Go 堆副本 * v0.0.9 的修复(defer Close())错误地创建了悬空指针 * 现在在 Close() 前使用 copy() 复制数据到 Go 堆 影响: - 🔴 严重安全漏洞:返回悬空指针 - 🔴 未定义行为:可能崩溃、数据损坏 - 🔴 并发场景高危 测试: - 新增 bytevector_test.go 验证正确的内存复制模式 - 更新 CLAUDE.md 文档详细记录修复过程 其他变更: - 更新 .gitignore,排除非库文件(CLI、Docker 等) - 项目定位为纯 Go 工具库 升级建议: - 所有使用 v0.0.9 及更早版本的用户应立即升级 - 此版本修复了严重的内存安全问题 Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
Release v0.0.9 - Critical Memory Leak Fix 🔴 Critical Fixes: - 修复 encodeImage 的 ByteVector 内存泄漏(Compress/CompressByBytes) - 每次调用泄漏 1-5MB C++ 内存,并发场景下影响严重 ✅ Improvements: - 新增 MEMORY_LEAK_FIX.md 详细说明内存泄漏问题 - 更新文档和 README Upgrade strongly recommended for all users!