Google Go-Attestation是美国Google公司开源的一个远程认证抽象库。 Google Go-Attestation 0.6.0及之前版本存在缓冲区错误漏洞,该漏洞源于对输入中指定索引、位置或偏移的验证不当,parseEfiSignatureList()函数在读取条目时未将缓冲区指向供应商字节之后,允许攻击者控制的供应商标头字节附加到可信SHA256哈希列表中,精心构造的TPM事件日志可能向验证者的可信度量数据库中注入任意SHA256哈希,导致远程证明验证者接受受损的引导状态。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| go-attestation | ≤ 0.6.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| go-attestation | 0 ~ 0.6.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-11998 | 7.6 HIGH | Google AngularJS 输入验证错误漏洞 |
| CVE-2026-13024 | Google Chrome 输入验证错误漏洞 | |
| CVE-2026-13032 | Google Chrome 资源管理错误漏洞 | |
| CVE-2026-13028 | Google Chrome 资源管理错误漏洞 | |
| CVE-2026-13038 | Google Chrome 资源管理错误漏洞 | |
| CVE-2026-13021 | Google Chrome 输入验证错误漏洞 | |
| CVE-2026-13033 | Google Chrome 缓冲区错误漏洞 | |
| CVE-2026-13022 | Google Chrome 安全漏洞 | |
| CVE-2026-13023 | Google Chrome 异常处理不当漏洞 | |
| CVE-2026-13026 | Google Chrome 资源管理错误漏洞 | |
| CVE-2026-13025 | Google Chrome 输入验证错误漏洞 | |
| CVE-2026-13029 | Google Chrome 资源管理错误漏洞 | |
| CVE-2026-13027 | Google Chrome 资源管理错误漏洞 | |
| CVE-2026-13031 | Google Chrome 资源管理错误漏洞 | |
| CVE-2026-13034 | Google Chrome 输入验证错误漏洞 | |
| CVE-2026-13030 | Google Chrome 异常处理不当漏洞 | |
| CVE-2026-13037 | Google Chrome 资源管理错误漏洞 | |
| CVE-2026-13035 | Google Chrome 资源管理错误漏洞 | |
| CVE-2026-13036 | Google Chrome 资源管理错误漏洞 |
暂无评论