在 Eclipse Ankaios 0.1.0 至 1.0.2 版本中,agent 会根据 agent 名称以及工作负载运行时配置的哈希值,在一个可预测的路径下创建用于工作负载的文件和名为“Control Interface” 的命名管道(FIFO)。当 agent(重新)启动时,如果该路径下已经存在目录或 FIFO,agent 仅基于“是否存在”和/或“文件类型”检查来复用它,而未验证其所有者或权限。本地非特权用户如果对该基础目录(默认为 ,例如共享的 )具有写权限,就可以在 agent 启动前预创建该路径层级,
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Eclipse Foundation | Eclipse Ankaios | 0.1.0≤ 1.0.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse Ankaios | 0.1.0 ~ 1.0.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-88819 | 6.3 MEDIUM | Siglet历史版本刷新令牌处理器DID证明缺失 |
| CVE-2026-89321 | 4.3 MEDIUM | CVE-2026-89321 |
| CVE-2026-78299 | Eclipse CDT 6.0-6.7 路径遍历漏洞 |
No comments yet