在 FalkorDB 4.20.0 版本之前, 文件中的 函数存在一个基于堆的越界写入漏洞。远程未认证的攻击者通过向 Bolt 端口发送包含攻击者自定义 chunk 大小的 Bolt RESET 消息,可导致拒绝服务(DoS),并可能执行任意代码。 该处理程序仅使用 宏对 chunk 大小进行检查,而 在发布版本(release builds)中会被编译移除。随后,该函数根据从网络传入的 16 位 size 字段计算目标指针,并将缓冲数据最多向前(向低地址方向)移动约 64 KiB,超出读取缓冲区的起始位置,从而引
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-5759 | 9.8 CRITICAL | FalkorDB RdbLoadDeletedNodes远程代码执行漏洞 |
| CVE-2026-7826 | 9.1 CRITICAL | FalkorDB BufferSerializerIOv2_ReadBuffer 通过构造 RDB 实现堆缓冲区越界读取漏洞 |
| CVE-2026-107909 | 9.1 CRITICAL | FalkorDB Bolt WebSocket未授权堆溢出漏洞 |
| CVE-2026-7827 | 8.1 HIGH | FalkorDB RdbLoadEntity 栈缓冲区溢出漏洞 |
| CVE-2026-107910 | 8.1 HIGH | FalkorDB Bolt端点认证绕过漏洞 |
| CVE-2026-107911 | 7.5 HIGH | FalkorDB GRAPH.QUERY 通过 --bolt 参数存在类型混淆漏洞 |
暂无评论