PREVAIL 是一种采用抽象解释层(Abstract Interpretation Layer)的多项式运行时 eBPF 验证器。在 0.2.4 版本之前,Prevail 的 eBPF 验证器中, 在目标寄存器携带非单例类型集(即存在两种或多种可能的指针类型)时,会静默跳过偏移量变量的更新。随后的边界检查使用了过期的偏移量,导致接受越界的内存访问。因此,一个精心构造的 BPF 程序即使会在运行时破坏内存,仍能通过验证。该问题已在 0.2.4 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-53671 | 9.3 CRITICAL | eBPF do_mem_store 安全验证绕过漏洞 |
| CVE-2026-53706 | 8.8 HIGH | PREVAIL 验证器 ALU32 指针算术误判漏洞 |
暂无评论