漏洞概述 漏洞编号: CVE-2026-16529 漏洞类型: 拒绝服务(Denial of Service) 原因: 有符号整数溢出 状态: 新报告 报告日期: 2026-07-22 07:49 UTC 修改日期: 2026-07-30 05:23 UTC 截止日期: 2026-07-30 产品: Security Response 组件: vulnerability 优先级: 高 严重性: 高 目标里程碑: --- 分配给: Product Security 影响范围 硬件: 所有 操作系统: Linux 漏洞描述: 在 函数中,有符号整数溢出会永久损坏进程级静态变量 ,导致受影响的守护进程无法读取任何 PDU 超过其生命周期。无需认证或先前会话状态即可利用。 攻击向量: - 向量 1 (pmlogger TCP 4339): 默认安装,无需凭据。 - 向量 2 (pmcd TCP 4421): 默认配置,仅在 未设置时远程可利用。 修复方案 修复版本: 未指定 克隆: 未指定 环境: 未指定 最后关闭: 未指定 已标记: 未指定 附加信息 关键词: Security CC 列表: 4 用户 QA 联系人: --- 文档联系人: --- URL: --- 白板: --- 依赖项: --- 阻塞项: --- 查看/编辑: 依赖项 / 阻塞项 附件 OSIDB Bzimport: 2026-07-22 07:49:33 UTC 描述: 详细说明了漏洞的具体情况和攻击向量。 备注 需要登录才能在此漏洞上发表评论或进行更改。 --- 代码块