在 Brocade Fabric OS 10.0.1 之前版本中,REST API 管理组件存在多个基于栈的缓冲区溢出漏洞。在处理 API 请求载荷(例如设备配置属性或端口映射请求)时,REST API 服务未能正确验证传入的数组计数和字符串长度与内部缓冲区容量之间的匹配性。拥有 REST API 访问权限的已认证攻击者可以发送精心构造的超大请求参数,从而引发执行栈上的内存损坏。这可能导致拒绝服务状况(守护进程崩溃)或管理进程上下文中的任意代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-87684 | 8.7 HIGH | Brocade Fabric<10.0.1 SNMP守护进程栈缓冲区溢出漏洞 |
| CVE-2026-87682 | 8.6 HIGH | Brocade Fabric OS<10.0.1命令注入漏洞 |
| CVE-2026-87680 | 8.5 HIGH | Brocade Fabric OS命令注入漏洞 |
| CVE-2026-87679 | 8.5 HIGH | Brocade Fabric OS<10.0.1堆溢出漏洞 |
| CVE-2026-94578 | 7.5 HIGH | Brocade Fabric OS授权逻辑漏洞 |
| CVE-2026-87659 | 7.1 HIGH | Brocade Fabric OS<10.0.1认证绕过漏洞 |
| CVE-2026-87671 | 7.1 HIGH | Brocade Fabric OS越界读取致DoS漏洞 |
| CVE-2026-87681 | 7.1 HIGH | Brocade Fabric OS<10.0.1访问控制绕过漏洞 |
| CVE-2026-87678 | 6.9 MEDIUM | Brocade Fabric OS<10.0.1注入漏洞 |
| CVE-2026-87676 | 6.9 MEDIUM | Brocade Fabric OS堆溢出致DoS |
| CVE-2026-87672 | 6.8 MEDIUM | Brocade Fabric OS 信息泄露漏洞 |
| CVE-2026-87686 | 5.3 MEDIUM | Brocade Fabric OS 认证绕过与访问控制漏洞 |
| CVE-2026-87670 | 5.1 MEDIUM | Brocade Fabric OS授权逻辑漏洞 |
| CVE-2026-87669 | 5.1 MEDIUM | Brocade Fabric OS <10.0.1 REST API越权漏洞 |
暂无评论