当指定 JAIL_AT_DESC 标志时,kern_jail_set() 和 kern_jail_get() 在查找 jail 描述符之前,会释放调用者当前 prison 的引用。如果描述符查找失败,错误处理路径会再次释放同一个引用,导致引用计数被重复递减。 未提权的本地用户可以触发 prison 引用计数下溢(underflow),这可能导致 prison 结构体在仍被使用时被释放。如果在 jail 主机上触发此漏洞,通常会导致立即出现内核恐慌(panic)。然而,如果攻击者运行在 jail 环境中,则有可能利用
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-49423 | KTLS 接收内存未初始化导致远程拒绝服务漏洞 | |
| CVE-2026-58087 | semctl(2) 堆越界访问漏洞 | |
| CVE-2026-58088 | ELF核心转储段计数竞态条件漏洞 | |
| CVE-2026-58083 | kqueue copy-on-fork 释放后使用漏洞 | |
| CVE-2026-58084 | 内核定时器函数timer_settime内存泄露漏洞 | |
| CVE-2026-58085 | wg(4) 数据包解密缺少 MAC 验证漏洞 | |
| CVE-2026-58086 | jails环境中ktrace(2)权限验证错误 | |
| CVE-2026-49425 | 32位兼容支持中的内核堆栈信息泄露漏洞 | |
| CVE-2026-49424 | Linux 兼容层内核栈信息泄露漏洞 | |
| CVE-2026-58081 | iconv(3) 堆缓冲区溢出漏洞 | |
| CVE-2026-58082 | iconv(3) 栈缓冲区溢出漏洞 | |
| CVE-2026-49418 | 设备分页器页列表存在释放后使用漏洞 | |
| CVE-2026-49426 | ptrace(2) 系统调用审核记录错误漏洞 | |
| CVE-2026-49427 | posixshm大页共享内存对象未显式固定漏洞 | |
| CVE-2026-49428 | POSIX共享内存系统调用错误释放大页对象内存漏洞 | |
| CVE-2026-49420 | libalias RTSP处理程序缓冲区溢出漏洞 | |
| CVE-2026-49422 | TCP RACK栈选项处理程序中存在的释放后使用漏洞 | |
| CVE-2026-49421 | unlinkat(2) 忽略 AT_RESOLVE_BENEATH 标志漏洞 | |
| CVE-2026-49430 | ZFS_IOC_RECV_NEW ioctl内核堆溢出漏洞 | |
| CVE-2026-49429 | ZFS_IOC_USERSPACE_MANY ioctl 内核堆溢出漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论