在 Gnumeric 中发现了一个堆内存使用后释放(heap use-after-free)漏洞。当用户打开一个包含格式错误的 SheetObjectComponent 元素的恶意构造的 Gnumeric 工作簿时,XML 解析器可能会解除引用一个已释放的工作表对象组件,从而导致 Gnumeric 崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-91837 | 7.8 HIGH | Networkmanager-iodine: networkmanager-iodine: local privilege escalation to root via names |
| CVE-2026-91841 | 7.8 HIGH | Networkmanager-vpnc: networkmanager-vpnc: incomplete fix for cve-2018-10900 allows root pr |
| CVE-2026-91838 | 7.8 HIGH | Networkmanager-sstp: networkmanager-sstp: local privilege escalation to root via shell inj |
| CVE-2026-91840 | 7.8 HIGH | Networkmanager-vpnc: networkmanager-vpnc: local privilege escalation to root via newline i |
| CVE-2026-91839 | 7.8 HIGH | Networkmanager-fortisslvpn: networkmanager-fortisslvpn: local privilege escalation to root |
No comments yet