在通过 fork 系统调用复制 knote(kevent 通知)期间,带有基于定时器的过滤器的 knote 可能在复制完成之前触发并被入队到 kqueue 的活动列表中。复制例程未考虑到这种情况,可能导致新的 knote 被重复入队,从而损坏活动列表。此外,复制例程在读取 knote 状态时未持有适当的锁,进一步引发了竞态条件。 未经特权的本地用户可以利用此漏洞在内核中触发 use-after-free 漏洞,可能导致权限提升。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-49426 | ptrace(2) 系统调用审核记录错误漏洞 | |
| CVE-2026-58087 | semctl(2) 堆越界访问漏洞 | |
| CVE-2026-58088 | ELF核心转储段计数竞态条件漏洞 | |
| CVE-2026-58084 | 内核定时器函数timer_settime内存泄露漏洞 | |
| CVE-2026-58085 | wg(4) 数据包解密缺少 MAC 验证漏洞 | |
| CVE-2026-58086 | jails环境中ktrace(2)权限验证错误 | |
| CVE-2026-49425 | 32位兼容支持中的内核堆栈信息泄露漏洞 | |
| CVE-2026-49424 | Linux 兼容层内核栈信息泄露漏洞 | |
| CVE-2026-58081 | iconv(3) 堆缓冲区溢出漏洞 | |
| CVE-2026-58082 | iconv(3) 栈缓冲区溢出漏洞 | |
| CVE-2026-49423 | KTLS 接收内存未初始化导致远程拒绝服务漏洞 | |
| CVE-2026-49418 | 设备分页器页列表存在释放后使用漏洞 | |
| CVE-2026-49427 | posixshm大页共享内存对象未显式固定漏洞 | |
| CVE-2026-49428 | POSIX共享内存系统调用错误释放大页对象内存漏洞 | |
| CVE-2026-49420 | libalias RTSP处理程序缓冲区溢出漏洞 | |
| CVE-2026-49422 | TCP RACK栈选项处理程序中存在的释放后使用漏洞 | |
| CVE-2026-49421 | unlinkat(2) 忽略 AT_RESOLVE_BENEATH 标志漏洞 | |
| CVE-2026-49430 | ZFS_IOC_RECV_NEW ioctl内核堆溢出漏洞 | |
| CVE-2026-49429 | ZFS_IOC_USERSPACE_MANY ioctl 内核堆溢出漏洞 | |
| CVE-2026-49431 | ZFS_IOC_SET_PROP ioctl用户验证不正确漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论