在已撤销密钥的错误处理路径中,程序使用 函数将人类可读的失败原因写入一个堆缓冲区。然而,所分配的缓冲区大小不足以容纳最终格式化后的完整消息。当 写入完整消息时,可能会超出堆分配区域的末尾,导致缓冲区溢出。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Fortra | Core Privileged Access Manager (BoKS) | 8.1.0.0< 8.1.0.30 |
affected |
10.1.0.0< 10.1.1.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Fortra | Core Privileged Access Manager (BoKS) | 8.1.0.0 ~ 8.1.0.30 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79901 | 9.9 CRITICAL | Predictable Active Directory service-account passwords in BoKS Manager |
| CVE-2026-12627 | 9.8 CRITICAL | Fortra's Core Privileged Access Manager (BoKS) autoregistration stack buffer overflow vuln |
| CVE-2026-79898 | 9.1 CRITICAL | Fortra BoKS Manager crlserver command injection vulnerability |
| CVE-2026-79899 | 7.9 HIGH | Fortra BoKS Manager bccgethostcert insecure temporary file vulnerability |
| CVE-2026-79896 | 7.5 HIGH | Fortra BoKS Manager boks_portmux TLS ClientHello out-of-bounds read vulnerability |
| CVE-2026-79900 | 6.5 MEDIUM | Heap overflow in KSL checksum initialization |
| CVE-2026-9864 | 4.8 MEDIUM | Fortra BoKS Server Agent adjoin machine-account password generation vulnerability |
No comments yet