MOOS-IvP(版本 up to 24.8.1)中的 IvP 函数字符串解码器存在多个缓冲区溢出漏洞,原因是这些解码器在未进行有效校验的情况下,直接信任由攻击者控制的长度字段。攻击者可以通过构造带有不匹配的“声明长度”与“实际长度”的恶意编码字符串,从而溢出堆栈和堆缓冲区,并可能通过 MOOS 变量或 alog 文件实现远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85425 | 9.8 CRITICAL | MOOS-IvP through 24.8.1 iSay Command Injection via SAY_MOOS |
| CVE-2026-85438 | 9.8 CRITICAL | MOOS-IvP through 24.8.1 Out-of-Bounds Write via Unvalidated IvP Payload Counts |
| CVE-2026-85426 | 9.8 CRITICAL | MOOS-IvP through 24.8.1 uMemWatch Command Injection via MOOS Client Names |
| CVE-2026-85434 | 9.1 CRITICAL | MOOS-IvP through 24.8.1 uFldShoreBroker Bridge Route Injection via Unverified Node Ping |
| CVE-2026-85435 | 9.1 CRITICAL | MOOS-IvP through 24.8.1 uFldNodeBroker Unauthenticated Shore Route Enrollment |
| CVE-2026-85439 | 7.8 HIGH | MOOS-IvP through 24.8.1 alogsplit Command Injection via Input Pathname |
| CVE-2026-85448 | 7.5 HIGH | MOOS-IvP through 24.8.1 uFldShoreBroker Unbounded Community State Retention |
| CVE-2026-85445 | 7.5 HIGH | MOOS-IvP through 24.8.1 BHV_IPF Demultiplexer Memory Exhaustion via Packet Count |
| CVE-2026-85447 | 7.5 HIGH | MOOS-IvP through 24.8.1 pRealm Unbounded REALMCAST_REQ Subscription Denial of Service |
| CVE-2026-85429 | 7.5 HIGH | MOOS-IvP through 24.8.1 uFldNodeComms Node Message Source Spoofing |
| CVE-2026-85444 | 7.5 HIGH | MOOS-IvP through 24.8.1 Out-of-Bounds Read in isBraced, isQuoted and isChevroned |
| CVE-2026-85446 | 7.5 HIGH | MOOS-IvP through 24.8.1 uFldNodeComms Quadratic Processing Denial of Service |
| CVE-2026-85449 | 7.5 HIGH | MOOS-IvP through 24.8.1 pMarineViewer Unbounded Memory Consumption via NODE_REPORT |
| CVE-2026-85456 | 5.5 MEDIUM | MOOS-IvP through 24.8.1 alog Splitting Path Traversal on Windows |
No comments yet