lwip是lwIP Developers开源的一个开源的TCP/IP协议栈实现。 lwip 2.2.1及之前版本存在缓冲区错误漏洞,该漏洞源于snmpv3 USM Handler组件中文件src/apps/snmp/snmp_msg.c的函数snmp_parse_inbound_frame对参数msgAuthenticationParameters的操作导致栈缓冲区溢出,可能允许远程攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | lwIP | 2.1.0 |
cpe:2.3:a:lwip:lwip:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-36438 | 5.3 MEDIUM | Intelbras VIP-1230-D-G4 安全漏洞 |
| CVE-2026-26462 | Offline Hospital Management System 安全漏洞 | |
| CVE-2026-39079 | PrestaShop UPS Shipping 信息泄露漏洞 | |
| CVE-2025-57282 | ngrok 命令注入漏洞 | |
| CVE-2025-56352 | tinyMQTT 资源管理错误漏洞 | |
| CVE-2023-24215 | NOVUS Automation AirGate 4G firmware 安全漏洞 | |
| CVE-2026-41085 | Thermo Fisher Scientific Torrent Suite Dx 安全漏洞 | |
| CVE-2026-38719 | OpENer 缓冲区错误漏洞 | |
| CVE-2026-29964 | HSC MailInspector 跨站脚本漏洞 | |
| CVE-2026-29962 | HSC MailInspector 安全漏洞 | |
| CVE-2026-29965 | HSC MailInspector 跨站脚本漏洞 | |
| CVE-2026-29963 | HSC MailInspector 安全漏洞 |
No comments yet