illumos 重解析点守护进程(reparsed)中存在基于栈的缓冲区溢出漏洞,允许本地用户导致该守护进程崩溃。 中的 函数属于 nfs-basic 重解析插件的一部分,该函数在将重解析字符串的主机和路径组件复制到一个固定大小为 1024 字节的栈缓冲区时,未对它们的长度进行检查。 处的 reparsed door 对所有用户可读,且 door 服务器不验证调用者的凭证,因此未经授权的本地用户可以发送包含过长主机或路径组件的 nfs-basic 请求,从而溢出缓冲区。在启用了栈保护的系统上(默认启用),这会导致
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| illumos | illumos-gate | 2f172c55ef76964744bc62b4500ece87f3089b4d ~ 6a2df4aa5381599179ab6afb3165db81960dee35 | - |
|
| OmniOS | OmniOS | any ~ r151054 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-102916 | 6.8 MEDIUM | illumos bhyve REP指令仿真可达断言漏洞导致主机崩溃 |
| CVE-2026-104112 | 6.8 MEDIUM | illumos nscd 文件描述符泄露导致本地拒绝服务漏洞 |
| CVE-2026-104114 | 5.4 MEDIUM | illumos nwamd空指针解引用本地拒绝服务漏洞 |
| CVE-2026-104117 | 1.9 LOW | illumos ipmgmtd 缺失授权允许本地用户更改持久化 IPMP 组成员资格 |
| CVE-2026-104116 | 1.9 LOW | illumos zonestatd 本地权限绕过漏洞 |
暂无评论