CVE-2026-65918: Unclamped Memcpy After Min

A length parameter is clamped using `std::min` to calculate a safe length, but the original unclamped variable is passed to `memcpy`. This can cause an out-of-bounds read or write.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0C++
greprules fetch cve-2026-65918-unclamped-memcpy-after-min --engine opengrep

Description

A length parameter is clamped using `std::min` to calculate a safe length, but the original unclamped variable is passed to `memcpy`. This can cause an out-of-bounds read or write.