PREVAIL 是一个基于抽象解释层的多项式运行时 eBPF 验证器。在 0.2.4 版本之前,PREVAIL 中的抽象变换器将通过对 T_CTX 类型基址寄存器的写操作视为静默的空操作(no-op): 中的 函数仅对 T_STACK 的存储进行建模,而检查器中针对 T_CTX 边界的分支从未测试 。攻击者可以构造一个 eBPF 程序,覆盖某个上下文字段(例如 ),将该字段以 类型重新加载,并解引用一个由攻击者控制的地址——而 PREVAIL 仍会错误地报告该程序是安全的。该问题已在 0.2.4 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-53670 | 9.3 CRITICAL | Prevail 库 add() 越界访问漏洞 |
| CVE-2026-53706 | 8.8 HIGH | PREVAIL 验证器 ALU32 指针算术误判漏洞 |
暂无评论