illumos 网络自动配置守护进程(nwamd)存在空指针解引用漏洞,本地用户可利用该漏洞使守护进程崩溃。在文件 中,函数 在检查是否提供了请求数据以及验证调用者身份凭证之前,便向调用者的请求结构写入数据。由于 上的 nwamd 门(door)对所有本地用户均可访问,未经特权提升的用户可以通过调用 且不附带任何参数数据来触发 nwamd 崩溃;重复执行此类调用会导致 服务进入维护模式,从而停止自动网络配置。nwamd 仅在 服务启用时运行,而该服务默认情况下并未启用。此漏洞自 2010 年(illumos-gat
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| illumos | illumos-gate | 6ba597c56d749c61b4f783157f63196d7b2445f0 ~ 0f1064d97f1a43778ddf87d4e438b99872aed1a0 | - |
|
| OmniOS | OmniOS | any ~ r151054 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-102916 | 6.8 MEDIUM | illumos bhyve REP指令仿真可达断言漏洞导致主机崩溃 |
| CVE-2026-104112 | 6.8 MEDIUM | illumos nscd 文件描述符泄露导致本地拒绝服务漏洞 |
| CVE-2026-104115 | 5.4 MEDIUM | illumos nfs-basic插件栈溢出漏洞允许本地用户崩溃守护进程 |
| CVE-2026-104117 | 1.9 LOW | illumos ipmgmtd 缺失授权允许本地用户更改持久化 IPMP 组成员资格 |
| CVE-2026-104116 | 1.9 LOW | illumos zonestatd 本地权限绕过漏洞 |
暂无评论