目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-102710

一分钟漏洞结论

影响对象
Eclipse Foundation eclipse-threadx/threadx
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Attacker model / Preconditions: a loaded module issuing kernel dispatch calls, on a build with . A user-mode, memory-protected module can register an arbitrary function pointer as the global trace-full callback. The kernel calls it directly — no validation, no

CVSS 9.3 · Critical
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-102710 基础信息

漏洞信息

Shenlong is analyzing...


对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Attacker model / Preconditions: a loaded `TXM_MODULE_USER_MODE | TXM_MODULE_MEMORY_PROTECTION` module issuing kernel dispatch calls, on a build with `TX_ENABLE_EVENT_TRACE`. A user-mode, memory-protected module can register an arbitrary function pointer as the global trace-full callback. The kernel calls it directly — no validation, no trampoline — from privileged kernel code when the trace buffer wraps. An invalid pointer faults the kernel (DoS). A pointer into the module's own code was observed running with kernel privilege (`CONTROL.nPRIV = 0`), confirmed at runtime with a register capture inside that code.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
来源: CVE Program / CVE List V5
Vulnerability Type
特权管理不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Eclipse Foundation eclipse-threadx/threadx 0 ~ v6.5.1.202602a_rel -

二、漏洞 CVE-2026-102710 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-102710 的情报信息

请登录查看更多情报信息。

CVE-2026-102710 其他参考 (1)

同批安全公告 · Eclipse Foundation · 2026-09-29 · 共 23 条

CVE-2026-102761 9.3 CRITICAL CVE-2026-102761
CVE-2026-102712 8.8 HIGH CVE-2026-102712
CVE-2026-102713 8.8 HIGH CVE-2026-102713
CVE-2026-102718 8.7 HIGH CVE-2026-102718
CVE-2026-102716 8.7 HIGH CVE-2026-102716
CVE-2026-102757 8.5 HIGH CVE-2026-102757
CVE-2026-102709 8.4 HIGH CVE-2026-102709
CVE-2026-102760 8.3 HIGH CVE-2026-102760
CVE-2026-102762 8.2 HIGH CVE-2026-102762
CVE-2026-102714 7.1 HIGH CVE-2026-102714
CVE-2026-102715 7.1 HIGH mDNS string-cache lookup matches on slot size, so a peer name aliases a shorter one and th
CVE-2026-102721 6.9 MEDIUM CVE-2026-102721
CVE-2026-102722 6.9 MEDIUM CVE-2026-102722
CVE-2026-102759 6.3 MEDIUM CVE-2026-102759
CVE-2026-102719 6.3 MEDIUM CVE-2026-102719
CVE-2026-102726 6.0 MEDIUM CVE-2026-102726
CVE-2026-102725 6.0 MEDIUM CVE-2026-102725
CVE-2026-102724 6.0 MEDIUM CVE-2026-102724
CVE-2026-102723 6.0 MEDIUM CVE-2026-102723
CVE-2026-102711 5.6 MEDIUM CVE-2026-102711

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-102710

暂无评论


发表评论