MOOS 在 essential-moos 版本(从早期版本到 10.0.1)中存在一个缓冲区溢出漏洞。该漏洞位于 函数中,允许远程攻击者通过发送具有负数声明长度的 UDP 数据报来破坏堆内存。攻击者可以向配置的 UDP 监听端口发送精心构造的 UDP 数据包,从而触发一个过大的 操作,导致写入超出目标缓冲区边界,造成堆内存损坏和拒绝服务(DoS)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| themoos | essential-moos | 0 ~ 10.0.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85440 | 9.8 CRITICAL | MOOS 10.4.0 堆溢出漏洞 |
| CVE-2026-85433 | 9.8 CRITICAL | MOOS essential-moos 10.0.1 未授权运行时路由重配置 |
| CVE-2026-85424 | 9.8 CRITICAL | MOOS核心10.4.0缺失认证漏洞 |
| CVE-2026-85428 | 9.8 CRITICAL | MOOS 10.4.0 未认证变量写入漏洞 |
| CVE-2026-85430 | 9.1 CRITICAL | MOOS essential 10.0.1 UDP数据报重发布漏洞 |
| CVE-2026-85452 | 8.8 HIGH | MOOS uMS 缓冲区溢出漏洞 |
| CVE-2026-85455 | 8.2 HIGH | MOOS 10.4.0 MOOSDB 越界读取漏洞 |
| CVE-2026-85432 | 8.2 HIGH | MOOS core 10.4.0 MOOSDB消息源欺骗漏洞 |
| CVE-2026-85427 | 8.1 HIGH | MOOS 10.0.1 未认证远程代码执行漏洞 |
| CVE-2026-85441 | 7.5 HIGH | MOOS核心10.4.0 MOOSDB拒绝服务漏洞 |
| CVE-2026-85443 | 7.5 HIGH | MOOS 10.4.0 远程拒绝服务漏洞 |
| CVE-2026-85431 | 7.5 HIGH | pMOOS 10.0.1 UDP包注入漏洞 |
| CVE-2026-85450 | 7.5 HIGH | MOOS core-moos 10.4.0 资源耗尽漏洞 |
| CVE-2026-85442 | 7.5 HIGH | MOOS 10.4.0 MOOSDB 拒绝服务漏洞 |
| CVE-2026-85451 | 7.1 HIGH | MOOS 10.4.0 硬编码多播口令致远程进程终止 |
| CVE-2026-85454 | 6.1 MEDIUM | MOOS 10.4.0 串行报文中一偏差缓冲区溢出 |
| CVE-2026-85453 | 6.1 MEDIUM | MOOS 10.4.0 存储型跨站脚本漏洞 |
暂无评论