MOOS 版本 ui-moos 截至 50b9c6c 包含一个缓冲区溢出漏洞,位于 和 中。该漏洞表现为:客户端名称和变量名被格式化为固定长度的 1024 字节缓冲区,但在使用 时未进行长度校验。攻击者可构造任意长度的 MOOS 标识符,当操作员选择进程列表条目或执行变量操作(poke)时,长标识符将导致缓冲区溢出,进而可能实现代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85440 | 9.8 CRITICAL | MOOS 10.4.0 堆溢出漏洞 |
| CVE-2026-85433 | 9.8 CRITICAL | MOOS essential-moos 10.0.1 未授权运行时路由重配置 |
| CVE-2026-85424 | 9.8 CRITICAL | MOOS核心10.4.0缺失认证漏洞 |
| CVE-2026-85428 | 9.8 CRITICAL | MOOS 10.4.0 未认证变量写入漏洞 |
| CVE-2026-85430 | 9.1 CRITICAL | MOOS essential 10.0.1 UDP数据报重发布漏洞 |
| CVE-2026-85455 | 8.2 HIGH | MOOS 10.4.0 MOOSDB 越界读取漏洞 |
| CVE-2026-85432 | 8.2 HIGH | MOOS core 10.4.0 MOOSDB消息源欺骗漏洞 |
| CVE-2026-85427 | 8.1 HIGH | MOOS 10.0.1 未认证远程代码执行漏洞 |
| CVE-2026-85441 | 7.5 HIGH | MOOS核心10.4.0 MOOSDB拒绝服务漏洞 |
| CVE-2026-85443 | 7.5 HIGH | MOOS 10.4.0 远程拒绝服务漏洞 |
| CVE-2026-85431 | 7.5 HIGH | pMOOS 10.0.1 UDP包注入漏洞 |
| CVE-2026-85450 | 7.5 HIGH | MOOS core-moos 10.4.0 资源耗尽漏洞 |
| CVE-2026-85436 | 7.5 HIGH | Moos pMOOSBridge 10.0.1 堆损坏漏洞 |
| CVE-2026-85442 | 7.5 HIGH | MOOS 10.4.0 MOOSDB 拒绝服务漏洞 |
| CVE-2026-85451 | 7.1 HIGH | MOOS 10.4.0 硬编码多播口令致远程进程终止 |
| CVE-2026-85454 | 6.1 MEDIUM | MOOS 10.4.0 串行报文中一偏差缓冲区溢出 |
| CVE-2026-85453 | 6.1 MEDIUM | MOOS 10.4.0 存储型跨站脚本漏洞 |
暂无评论