MOOS 核心组件(core-moos)在 10.4.0 及之前版本中存在一个远程进程终止漏洞,该漏洞位于 SuicidalSleeper 组件中,其使用硬编码的密码短语进行多播命令授权。任何可以通过多播网络到达的对等节点,利用已知的多播组和端口以及该已知密码短语,可以枚举 MOOS 进程并向其发送终止命令,从而触发进程关闭。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85440 | 9.8 CRITICAL | MOOS 10.4.0 堆溢出漏洞 |
| CVE-2026-85433 | 9.8 CRITICAL | MOOS essential-moos 10.0.1 未授权运行时路由重配置 |
| CVE-2026-85424 | 9.8 CRITICAL | MOOS核心10.4.0缺失认证漏洞 |
| CVE-2026-85428 | 9.8 CRITICAL | MOOS 10.4.0 未认证变量写入漏洞 |
| CVE-2026-85430 | 9.1 CRITICAL | MOOS essential 10.0.1 UDP数据报重发布漏洞 |
| CVE-2026-85452 | 8.8 HIGH | MOOS uMS 缓冲区溢出漏洞 |
| CVE-2026-85455 | 8.2 HIGH | MOOS 10.4.0 MOOSDB 越界读取漏洞 |
| CVE-2026-85432 | 8.2 HIGH | MOOS core 10.4.0 MOOSDB消息源欺骗漏洞 |
| CVE-2026-85427 | 8.1 HIGH | MOOS 10.0.1 未认证远程代码执行漏洞 |
| CVE-2026-85441 | 7.5 HIGH | MOOS核心10.4.0 MOOSDB拒绝服务漏洞 |
| CVE-2026-85443 | 7.5 HIGH | MOOS 10.4.0 远程拒绝服务漏洞 |
| CVE-2026-85431 | 7.5 HIGH | pMOOS 10.0.1 UDP包注入漏洞 |
| CVE-2026-85450 | 7.5 HIGH | MOOS core-moos 10.4.0 资源耗尽漏洞 |
| CVE-2026-85436 | 7.5 HIGH | Moos pMOOSBridge 10.0.1 堆损坏漏洞 |
| CVE-2026-85442 | 7.5 HIGH | MOOS 10.4.0 MOOSDB 拒绝服务漏洞 |
| CVE-2026-85454 | 6.1 MEDIUM | MOOS 10.4.0 串行报文中一偏差缓冲区溢出 |
| CVE-2026-85453 | 6.1 MEDIUM | MOOS 10.4.0 存储型跨站脚本漏洞 |
暂无评论