漏洞概述 漏洞编号:Bug 2462126 (CVE-2026-73583) 漏洞类型:不安全反序列化 描述:在 的 IPC 中,通过畸形 允许越界内存访问。 报告日期:2026-04-26 18:19 UTC 修改日期:2026-08-13 11:54 UTC 状态:NEW 优先级:medium 严重性:medium 影响范围 受影响组件: 受影响版本: 修复版本:未提供 环境:OS Linux 硬件:x86_64 目标里程碑:--- 分配给:Product Security DevOps Team QA 联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2515751 块:--- 树视图:依赖项 / 阻塞 修复方案 补丁可用性:未提供 上游协调:未通知 CVSS:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H - 7.1 (HIGH) AVL:通过本地 IPC 通道利用,而不是通过网络 ACL:一旦攻击者可以通过本地连接路径,创建畸形 字段是直接的 PR:攻击者需要本地访问以到达本地连接套接字并获得内部描述符 UI:不需要用户交互 S/U:影响在易受攻击的服务的安全上下文中 C/L:有限的未授权披露是可能的,如果无效偏移被解引用到映射内存中,并且通过日志记录或降级代码,广泛的披露尚未建立 I/I:无效处理程序选择和畸形内缓冲区指针可能会破坏控制流或请求处理,但任意写入或特权升级未从可用证据中证明 A/R:可靠的崩溃是 进程直接支持的,通过未检查的解引用和处理程序查找 影响:中等。基于红帽安全指南,可用证据支持本地可达的易受攻击的解析器和不安全内存访问在 解析器中,但没有简单或建立的路径到完全系统妥协。可达性也取决于本地 IPC 暴露和套接字权限,这使得它比典型的重要/关键问题更不严重 Edbargo:无 原因:问题是本地和配置相关的,并且演示的影响主要是本地服务中断,而不是容易的远程妥协 致谢:Aisle Research 漏洞细节:直接易受攻击的问题是 中的 从 IPC 提供的 中信任,直到验证嵌入的偏移是否在 表返回的 和 内使用处理程序表索引而没有边界检查 POC 代码 其他信息 报告者:OSGIR Bzreport CC 列表:3 用户(显示) 固定版本:--- 关闭原因:--- 环境:--- 最后关闭:--- Embargoed:--- 备注 您需要登录才能在此漏洞上评论或进行更改。 --- 总结 该漏洞涉及 的 IPC 中的不安全反序列化,允许通过畸形 进行越界内存访问。影响范围包括 版本,修复方案尚未提供。漏洞的 CVSS 评分为 7.1 (HIGH),影响为中等。