boks_ksllogsd 在认证 KSL 启动消息的 MD 字段中接受一个校验和算法名称。受影响的版本会验证 OpenSSL 是否识别该摘要名称,但在复制之前并未检查该值是否能容纳在固定大小的 16 字节校验和上下文字段中。一个经过认证的 KSL 客户端可以提供一个超出大小限制但被 OpenSSL 识别的摘要名称,从而在堆分配区域末尾之外写入数据。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Fortra | BoKS Manager boks-server | < 8.1.0.24 |
affected |
< 9.0.0.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Fortra | BoKS Manager boks-server | 0 ~ 8.1.0.24 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79901 | 9.9 CRITICAL | Predictable Active Directory service-account passwords in BoKS Manager |
| CVE-2026-12627 | 9.8 CRITICAL | Fortra's Core Privileged Access Manager (BoKS) autoregistration stack buffer overflow vuln |
| CVE-2026-79898 | 9.1 CRITICAL | Fortra BoKS Manager crlserver command injection vulnerability |
| CVE-2026-14316 | 8.1 HIGH | Heap buffer overflow in boks_sshd revoked-key error handling |
| CVE-2026-79899 | 7.9 HIGH | Fortra BoKS Manager bccgethostcert insecure temporary file vulnerability |
| CVE-2026-79896 | 7.5 HIGH | Fortra BoKS Manager boks_portmux TLS ClientHello out-of-bounds read vulnerability |
| CVE-2026-9864 | 4.8 MEDIUM | Fortra BoKS Server Agent adjoin machine-account password generation vulnerability |
No comments yet