漏洞概述 漏洞编号: Bug 2485427 (CVE-2026-11785) 漏洞类型: 部分栈地址信息泄露 漏洞描述: 在 函数中,存在一个类型混淆漏洞。该函数将栈指针 ( ) 传递给 函数,并使用格式 ,期望接收一个整数。实际上,栈地址的低32位被编码到每个 SSO 令牌 LDAP 扩展操作响应中。 影响: 任何经过身份验证的非管理员用户都可以提取部分栈地址信息。SSO 令牌功能默认启用,自动生成的秘密(Issue #1797)。PoC 已在 Fedora 42 上确认,泄露了 。虽然减少了栈 ASLR 熵,但并非完全绕过。 影响范围 产品: Security Response 组件: vulnerability 操作系统: Linux 优先级: medium 严重程度: medium 修复方案 修复版本: 未指定 环境: 未指定 最后关闭: 未指定 冻结: 未指定 POC 代码