在 Google go-attestation 0.6.1 及更早版本中,Windows SIPA 事件日志解析器存在一个未受控的递归漏洞,攻击者可借此触发服务拒绝(DoS)。 函数会在每个嵌套的 elAMAggregation 子事件中递归执行,且未设置最大递归深度限制,同时在递归执行路径中绕过了大小保护机制。攻击者可通过提交一个包含深层嵌套 elAMAggregation 头部的特制 Windows 事件日志,耗尽协程调用栈,从而触发不可恢复的运行时致命错误(栈溢出),导致验证器应用程序立即崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| go-attestation | 0.0.0 ~ 0.6.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-49883 | 10.0 CRITICAL | PermissionsManager缺失权限检查致本地信息泄露 |
| CVE-2026-28659 | 10.0 CRITICAL | MicroXR Blobstore 缺失权限检查致本地提权 |
| CVE-2026-28636 | 安卓PickActivity混淆代理致未知应用安装限制绕过 | |
| CVE-2026-28616 | Windows Setup Wizard 特权提升漏洞 | |
| CVE-2026-28642 | ActivityStarter逻辑错误致本地提权 | |
| CVE-2026-28644 | Android ActivityTaskManagerService权限绕过漏洞 | |
| CVE-2026-28650 | WindowState中setHiddenWhileSuspended逻辑错误致提权 | |
| CVE-2026-28652 | RangingServiceImpl缺少权限校验致远程信息泄露 | |
| CVE-2026-0054 | WalletContextualLocationsService 权限校验缺失导致本地信息泄露 | |
| CVE-2026-28639 | Media Framework组件本地权限提升漏洞 | |
| CVE-2026-28630 | Android ContactsPicker 点击劫持致信息泄露 | |
| CVE-2026-28627 | btm_sec.cc 信息泄露 | |
| CVE-2026-28626 | SetupPassthroughActivity 意图重定向致本地提权 | |
| CVE-2026-28624 | 软件本地权限提升漏洞 | |
| CVE-2026-28623 | 蓝牙RSSI功能缺失权限校验致MAC地址泄露 | |
| CVE-2026-28622 | MediaProvider权限绕过致位置信息泄露 | |
| CVE-2026-28620 | 软件多权限绕过致本地提权漏洞 | |
| CVE-2026-28618 | oapv.c中dec_frm_prepare函数堆溢出致远程代码执行 | |
| CVE-2026-28617 | WifiNetworkSuggestionsManager资源耗尽致本地DoS | |
| CVE-2026-28653 | rw_t3t.cc 整数溢出导致越界写及本地提权 |
Showing top 20 of 91 CVEs. View all on vendor page → →
No comments yet