PREVAIL 是一个基于抽象解释层的多项式运行时 eBPF 验证器。在 0.2.4 版本之前,PREVAIL 中的抽象变换器将通过对 T_CTX 类型基址寄存器的写操作视为静默的空操作(no-op): 中的 函数仅对 T_STACK 的存储进行建模,而检查器中针对 T_CTX 边界的分支从未测试 。攻击者可以构造一个 eBPF 程序,覆盖某个上下文字段(例如 ),将该字段以 类型重新加载,并解引用一个由攻击者控制的地址——而 PREVAIL 仍会错误地报告该程序是安全的。该问题已在 0.2.4 版本中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-53670 | 9.3 CRITICAL | PREVAIL: Non-singleton typeset in add() skips offset update, allowing OOB access to pass e |
| CVE-2026-53706 | 8.8 HIGH | PREVAIL: ALU32 pointer arithmetic accepted without is64 gate — verifier emits false PASS f |
No comments yet