MOOS-IvP(版本 up to 24.8.1)中的 IvP 函数字符串解码器存在多个缓冲区溢出漏洞,原因是这些解码器在未进行有效校验的情况下,直接信任由攻击者控制的长度字段。攻击者可以通过构造带有不匹配的“声明长度”与“实际长度”的恶意编码字符串,从而溢出堆栈和堆缓冲区,并可能通过 MOOS 变量或 alog 文件实现远程代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85425 | 9.8 CRITICAL | MOOS-IvP 24.8.1 命令注入漏洞 |
| CVE-2026-85438 | 9.8 CRITICAL | MOOS-IvP 24.8.1 越界写漏洞 |
| CVE-2026-85426 | 9.8 CRITICAL | MOOS-IvP 24.8.1 命令注入漏洞 |
| CVE-2026-85434 | 9.1 CRITICAL | MOOS-IvP 24.8.1 路由注入漏洞 |
| CVE-2026-85435 | 9.1 CRITICAL | MOOS-IvP 24.8.1 未认证岸基路径注册漏洞 |
| CVE-2026-85439 | 7.8 HIGH | MOOS-IvP 24.8.1 命令注入漏洞 |
| CVE-2026-85448 | 7.5 HIGH | MOOS-IvP 24.8.1 无界状态保留漏洞 |
| CVE-2026-85445 | 7.5 HIGH | MOOS-IvP 24.8.1 IPF解复用器内存耗尽漏洞 |
| CVE-2026-85447 | 7.5 HIGH | MOOS-IvP pRealm 无界订阅拒绝服务漏洞 |
| CVE-2026-85429 | 7.5 HIGH | MOOS-IvP 24.8.1 节点消息源欺骗漏洞 |
| CVE-2026-85444 | 7.5 HIGH | MOOS-IvP 24.8.1 越界读取漏洞 |
| CVE-2026-85446 | 7.5 HIGH | MOOS-IvP 24.8.1 拒绝服务漏洞 |
| CVE-2026-85449 | 7.5 HIGH | MOOS-IvP 24.8.1 远程内存耗尽漏洞 |
| CVE-2026-85456 | 5.5 MEDIUM | MOOS-IvP 24.8.1 Windows 路径遍历漏洞 |
暂无评论