Brocade Fabric OS 版本在 10.0.1 之前,其安全库组件中存在一个基于栈的缓冲区溢出漏洞。在解析上传的 X.509 PEM 证书用于管理显示时,系统在将字符串令牌复制到内部内存缓冲区之前,未能正确验证 Authority Key Identifier (AKI) 扩展字段的长度。拥有导入自定义证书权限的认证管理员用户可以提供一个包含故意过大的 AKI 扩展的证书。当系统处理或呈现证书属性时,这会导致栈内存损坏,并通过使管理守护进程崩溃引发拒绝服务(DoS)条件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-87684 | 8.7 HIGH | Brocade Fabric<10.0.1 SNMP守护进程栈缓冲区溢出漏洞 |
| CVE-2026-87666 | 8.6 HIGH | Brocade Fabric OS 9.2.2d/10.0.0a1 OS命令注入漏洞 |
| CVE-2026-87682 | 8.6 HIGH | Brocade Fabric OS<10.0.1命令注入漏洞 |
| CVE-2026-87683 | 8.6 HIGH | Brocade Fabric OS堆缓冲区溢出漏洞 |
| CVE-2026-87679 | 8.5 HIGH | Brocade Fabric OS<10.0.1堆溢出漏洞 |
| CVE-2026-87680 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞 |
| CVE-2026-87674 | 8.5 HIGH | Brocade Fabric OS本地提权漏洞(9.2.2d/10.0.0) |
| CVE-2026-87687 | 8.5 HIGH | Brocade Fabric OS 垂直提权与越权漏洞 |
| CVE-2026-87688 | 8.5 HIGH | Brocade Fabric OS远程命令执行漏洞 |
| CVE-2026-87667 | 8.4 HIGH | Brocade Fabric OS参数注入漏洞 |
| CVE-2026-87685 | 8.4 HIGH | Brocade Fabric OS任意文件操纵漏洞 |
| CVE-2026-94578 | 7.5 HIGH | Brocade Fabric OS授权逻辑漏洞 |
| CVE-2026-87675 | 7.3 HIGH | Brocade Fabric OS OS命令注入漏洞 |
| CVE-2026-87681 | 7.1 HIGH | Brocade Fabric OS<10.0.1访问控制绕过漏洞 |
| CVE-2026-87671 | 7.1 HIGH | Brocade Fabric OS越界读取致DoS漏洞 |
| CVE-2026-87659 | 7.1 HIGH | Brocade Fabric OS<10.0.1认证绕过漏洞 |
| CVE-2026-87660 | 7.0 HIGH | Brocade Fabric OS权限缺失漏洞(<9.2.2d/10.0.0-10.0.0a1) |
| CVE-2026-87673 | 7.0 HIGH | Brocade Fabric OS 远程命令注入漏洞 |
| CVE-2026-94575 | 6.9 MEDIUM | Brocade Fabric OS RBAC绕过漏洞 |
| CVE-2026-87678 | 6.9 MEDIUM | Brocade Fabric OS<10.0.1注入漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论