CVE-2026-33948: Improper Strlen Nul Truncation

Using strlen() to determine input buffer length can result in truncation if untrusted input contains NUL bytes. This may lead to validation bypasses in parsers.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0C
greprules fetch cve-2026-33948-improper-strlen-nul-truncation --engine opengrep

Description

Using strlen() to determine input buffer length can result in truncation if untrusted input contains NUL bytes. This may lead to validation bypasses in parsers.