lwext4是Grzegorz Kostka个人开发者的一个为微控制器提供ext2/3/4文件系统的嵌入式库。 lwext4 1.0.0版本存在安全漏洞,该漏洞源于ext4_ext_binsearch_idx函数中未充分验证extent头部字段,导致越界读取,可能造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-10766 | 3.6 LOW | mlrun DataFrame Hash helpers.py mlrun.utils.helpers.calculate_dataframe_hash weak hash |
| CVE-2026-10705 | 3.1 LOW | dask HLL hyperloglog.py nunique_approx resource consumption |
| CVE-2025-70100 | lwext4 安全漏洞 | |
| CVE-2025-60477 | GPAC 安全漏洞 | |
| CVE-2026-37700 | MaxSite CMS 安全漏洞 | |
| CVE-2026-37462 | GoBGP 安全漏洞 | |
| CVE-2026-37460 | FRRouting 安全漏洞 | |
| CVE-2026-39107 | Moonshot AI Kimi AI 安全漏洞 | |
| CVE-2026-36606 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36605 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36604 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36616 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36615 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36608 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36612 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36610 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36618 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36609 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36603 | Mercusys AC12G 安全漏洞 | |
| CVE-2026-36607 | Mercusys AC12G 安全漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet