漏洞概述 漏洞编号: Bug 2499675 (CVE-2026-15588) 漏洞名称: GDBServer: gdb2: GDBServer pre-authentication DoS via unbounded SASL line buffering 状态: NEW 报告日期: 2026-07-13 13:51 UTC 修改日期: 2026-07-20 11:50 UTC 严重程度: medium 优先级: medium 组件: vulnerability 产品: Security Response 操作系统: Linux 硬件: All 影响范围 漏洞描述: GDBServer 的 资源耗尽漏洞。该漏洞涉及在 从客户端读取输入时缺乏行长度限制。未认证的远程或本地攻击者可以利用此漏洞导致过度的内存和 CPU 消耗。 环境: 未指定 克隆: 未指定 最后关闭: 未指定 Embargoed: 未指定 修复方案 修复版本: 未指定 CC 列表: 2 users (show) 目标里程碑: 未指定 分配给: Product Security DevOps Team QA 联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 2500999, 2500600, 2500601, 2500602 阻塞项: 未指定 TreeView: 取决于 / blocked 附件 附件描述: GSIQB Bzport 2026-07-13 13:51:10 UTC - 描述: GDBServer 的 资源耗尽漏洞。该漏洞涉及在 从客户端读取输入时缺乏行长度限制。未认证的远程或本地攻击者可以利用此漏洞导致过度的内存和 CPU 消耗。 备注 需要登录才能评论或对此漏洞进行更改。