ISO-2022 编码模块使用了大小为 MB_LEN_MAX(6 字节)的栈缓冲区用于中间字符输出。某些 ISO-2022 变体可能每个字符需要多达 10 字节,在这种情况下,转换操作可能触发最多 4 字节的栈缓冲区溢出。 如果应用程序使用 iconv(3) 将不受信任的输入转换为受影响的编码之一,或从受影响的编码之一转换为输出,并且使用了受影响的编码模块,则该应用程序可能存在缓冲区溢出漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-49426 | ptrace(2) 系统调用审核记录错误漏洞 | |
| CVE-2026-58087 | semctl(2) 堆越界访问漏洞 | |
| CVE-2026-58088 | ELF核心转储段计数竞态条件漏洞 | |
| CVE-2026-58083 | kqueue copy-on-fork 释放后使用漏洞 | |
| CVE-2026-58084 | 内核定时器函数timer_settime内存泄露漏洞 | |
| CVE-2026-58085 | wg(4) 数据包解密缺少 MAC 验证漏洞 | |
| CVE-2026-58086 | jails环境中ktrace(2)权限验证错误 | |
| CVE-2026-49425 | 32位兼容支持中的内核堆栈信息泄露漏洞 | |
| CVE-2026-49424 | Linux 兼容层内核栈信息泄露漏洞 | |
| CVE-2026-58081 | iconv(3) 堆缓冲区溢出漏洞 | |
| CVE-2026-49423 | KTLS 接收内存未初始化导致远程拒绝服务漏洞 | |
| CVE-2026-49418 | 设备分页器页列表存在释放后使用漏洞 | |
| CVE-2026-49427 | posixshm大页共享内存对象未显式固定漏洞 | |
| CVE-2026-49428 | POSIX共享内存系统调用错误释放大页对象内存漏洞 | |
| CVE-2026-49420 | libalias RTSP处理程序缓冲区溢出漏洞 | |
| CVE-2026-49422 | TCP RACK栈选项处理程序中存在的释放后使用漏洞 | |
| CVE-2026-49421 | unlinkat(2) 忽略 AT_RESOLVE_BENEATH 标志漏洞 | |
| CVE-2026-49430 | ZFS_IOC_RECV_NEW ioctl内核堆溢出漏洞 | |
| CVE-2026-49429 | ZFS_IOC_USERSPACE_MANY ioctl 内核堆溢出漏洞 | |
| CVE-2026-49431 | ZFS_IOC_SET_PROP ioctl用户验证不正确漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论