在 Redis 社区版中,集群总线的 PING/PONG/MEET 数据包解析器虽然验证了扩展字段的填充和总长度,但并未检查携带字符串的扩展字段是否正确以空字符(null)结尾。这可能导致攻击者构造特定的数据包,在后续以 C 字符串形式消费负载时触发越界读取。该漏洞可能导致信息泄露或远程拒绝服务(DoS)。Redis 商业版(Redis Software / Redis Enterprise)不受此问题影响。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Confidential Compute Attestation | - |
cpe:/a:redhat:confidential_compute_attestation:1
|
|
| Red Hat | Logging Subsystem for Red Hat OpenShift | - |
cpe:/a:redhat:logging:6
|
|
| Red Hat | Pen Drive Powered by Red Hat Lightspeed | - |
cpe:/a:redhat:pdrive_lightspeed:1
|
|
| Red Hat | Red Hat 3scale API Management Platform 2 | - |
cpe:/a:redhat:red_hat_3scale_amp:2
|
|
| Red Hat | Red Hat 3scale API Management Platform 2 | - |
cpe:/a:redhat:red_hat_3scale_amp:2
|
|
| Red Hat | Red Hat 3scale API Management Platform 2 | - |
cpe:/a:redhat:red_hat_3scale_amp:2
|
|
| Red Hat | Red Hat AI Inference Server | - |
cpe:/a:redhat:ai_inference_server:3
|
|
| Red Hat | Red Hat AI Inference Server | - |
cpe:/a:redhat:ai_inference_server:3
|
|
| Red Hat | Red Hat AI Inference Server | - |
cpe:/a:redhat:ai_inference_server:3
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Connectivity Link 1 | - |
cpe:/a:redhat:connectivity_link:1
|
|
| Red Hat | Red Hat Developer Hub | - |
cpe:/a:redhat:rhdh:1
|
|
| Red Hat | Red Hat Developer Hub | - |
cpe:/a:redhat:rhdh:1
|
|
| Red Hat | Red Hat Developer Hub | - |
cpe:/a:redhat:rhdh:1
|
|
| Red Hat | Red Hat Enterprise Linux AI (RHEL AI) 3 | - |
cpe:/a:redhat:enterprise_linux_ai:3
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86320 | 7.8 HIGH | Flatpak-builder 远程代码执行漏洞 |
| CVE-2026-87742 | 7.5 HIGH | Quarkus-websockets-next 消息缓冲拒绝服务漏洞 |
| CVE-2026-76781 | 5.5 MEDIUM | libxml2 nextcatalog空指针解引用漏洞 |
| CVE-2026-81829 | 5.3 MEDIUM | Smallrye-JWT 未认证同域SSRF漏洞 |
| CVE-2026-92904 | 4.3 MEDIUM | foreman_remote_execution 作业输出未授权读取 |
| CVE-2026-92893 | 4.3 MEDIUM | foreman_ansible API 权限绕过漏洞 |
| CVE-2026-92894 | 4.3 MEDIUM | Foreman_ansible 越权删除查找值漏洞 |
暂无评论