目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: Linux Kernel 6.12.103/6.18.44/7.1.8 VDPA CREATE_DIRECT_KEYS 越界 - **CVE编号**: CVE-2026-74712 - **CVSS评分**: 6.0 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 0.88 ### 影响范围 - **受影响组件**: Linux K…
### 漏洞概述 - **漏洞名称**:Linux Kernel 7.1.8 UDP Tunnel Segmentation _SKB_UDP_TUNNEL_SEGMENT 使用释放后使用(Use After Free) - **CVE编号**:CVE-2026-74705 - **CVSS评分**:9.5(非常严重) - **当前利用价格**:$5k-$25k - **CTI兴趣评分**:5.2…
### 漏洞概述 - **漏洞名称**: Linux Kernel 最高至 7.1.8 Open vSwitch net/openvswitch/flow.c key_extract 协议越界 - **CVE编号**: CVE-2026-74701 - **CVSS评分**: 9.5 (非常严重) - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 3.07 ### 影响范围 …
### 漏洞概述 - **漏洞名称**: CVE-2026-74679 - **漏洞描述**: 在 Linux 内核 7.1.8 中发现了一个关键级别的漏洞。受影响的元素是 `f_ncm` 组件的一个未知函数。通过操纵 `ndp_index` 参数导致越界访问。该漏洞被命名为 CVE-2026-74679,攻击可以从远程发起。目前没有可用的利用代码。 - **CVSS 评分**: 6.0 - **…
### 漏洞概述 - **漏洞名称**: Linux Kernel Up to 7.1.8 IPv4 IP_VS_IN_ICMP Stack-Based Overflow - **CVE编号**: CVE-2026-74669 - **CVSS评分**: 9.5 - **当前利用价格**: $5k-$25k - **CTI兴趣评分**: 1.29 ### 影响范围 - **受影响组件**: Lin…
### 漏洞概述 - **漏洞名称**: Linux Kernel 6.6.151/6.12.103/6.18.44/7.1.8 Packet Packet_set_ring Null Pointer Dereference - **漏洞描述**: 在Linux内核中发现了一个非常关键的漏洞,影响函数`packet_set_ring`。该漏洞导致空指针解引用,攻击者可远程发起攻击。 - **CVS…
### 漏洞概述 - **漏洞名称**: Linux Kernel 7.1.8 及之前版本的 NFS 使用后释放漏洞 - **漏洞编号**: CVE-2026-74730 - **CVSS 评分**: 9.5(非常严重) - **当前利用价格**: $5k-$25k - **CTI 兴趣评分**: 1.73- ### 影响范围 - **受影响组件**: Linux 内核中的 NFS 组件 - **…
### 漏洞概述 - **漏洞名称**: CVE-2026-74698 - **漏洞类型**: 拒绝服务(Denial of Service) - **CVSS评分**: 7.2 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 0.88 ### 影响范围 - **受影响系统**: Linux Kernel 6.18.44/7.1.8 MLX5 - **受影响组件**: `m…
### 漏洞概述 - **漏洞名称**: Linux Kernel 7.1.8 TCP Fast Open TCP_FASTOPEN_CREATE_CHILD 权限管理漏洞 - **CVE编号**: CVE-2026-74956 - **CVSS评分**: 6.2 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 1.30 ### 影响范围 - **受影响组件**: Linu…
### 漏洞概述 - **漏洞名称**: LINUX KERNEL UP TO 7.1.8 SCTP SCTP_ASSOC_RM_PEER USE AFTER FREE - **漏洞描述**: 在Linux内核中,发现了一个非常严重的漏洞,影响SCTP组件的`sctp_assoc_rm_peer`函数。该漏洞导致使用后释放(use after free)问题,攻击者可远程执行此漏洞。 - **CV…
### 漏洞概述 - **漏洞名称**: Linux Kernel Up to 7.1.8 Rqspinlock Deadlock - **CVE编号**: CVE-2026-74686 - **CVSS Meta Temp Score**: 6.2 - **当前利用价格**: $0-$5k - **CTI Interest Score**: 1.28- - **漏洞分类**: Critical …
### 漏洞概述 - **漏洞名称**: Linux Kernel 整数溢出漏洞 - **CVE编号**: CVE-2026-74685 - **CVSS评分**: 3.0 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 0.85 ### 影响范围 - **受影响版本**: Linux Kernel 最高至 6.12.103/6.18.44/7.1.8 - **受影响组件*…
### 漏洞概述 - **漏洞名称**: Linux Kernel 6.6.151/6.12.103/6.18.44/7.1.8 Packet Socket TX Ring TPACKET_SND Hard_Header_Len Race Condition - **CVE编号**: CVE-2026-74668 - **CVSS Meta Temp Score**: 7.8 - **当前利用价格…
### 漏洞概述 - **漏洞名称**: Linux Kernel IP vs Enqueue Estimator Buffer Overflow - **CVE编号**: CVE-2026-74670 - **CVSS评分**: 9.5 - **当前利用价格**: $5k-$25k - **CTI兴趣评分**: 0.43- ### 影响范围 - **受影响版本**: Linux Kernel 6…
### 漏洞概述 - **漏洞名称**: Linux Kernel 6.18.44/7.1.8 Vmalloc Use After Free - **CVE编号**: CVE-2026-74672 - **CVSS评分**: 8.4 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 0.00- ### 影响范围 - **受影响组件**: Linux Kernel 6.18.4…
### 漏洞概述 - **漏洞名称**:Linux Kernel 7.1.8 Thunderbolt Network Driver tbnet_tear_down Race Condition - **漏洞描述**:在Linux Kernel 7.1.8的Thunderbolt Network Driver中,`tbnet_tear_down`函数存在一个竞态条件漏洞。该漏洞被标记为“proble…
### 漏洞概述 - **漏洞名称**: Linux Kernel 使用释放后使用(Use After Free)漏洞 - **漏洞描述**: 在 Linux 内核中检测到非常严重的漏洞,影响 `ipheth_sndbulk_callback` 函数。该漏洞允许通过操纵释放后的内存导致程序崩溃、使用意外值或执行代码。 - **漏洞引用**: CVE-2026-74677 ### 影响范围 - **…
### 漏洞概述 - **漏洞名称**: CVE-2026-74661 - **漏洞类型**: 使用后释放(Use After Free) - **严重程度**: 非常关键(Very Critical) - **CVSS评分**: 9.5 - **当前利用价格**: $5k-$25k - **CTI兴趣评分**: 0.86- ### 影响范围 - **受影响组件**: Linux Kernel -…
### 漏洞概述 - **漏洞名称**: Linux Kernel 7.1.8 IPv4 FIB_NHC_UPDATE_MTU Use After Free - **漏洞描述**: 在 Linux Kernel 7.1.8 中发现了一个非常关键的漏洞,影响 `fib_nhc_update_mtu` 函数。该漏洞可能导致使用已释放的内存,从而引发程序崩溃、意外值或执行代码。 - **CVSS 评分*…
### 漏洞概述 - **漏洞名称**: Linux Kernel 漏洞 - **CVE编号**: CVE-2026-74652 - **CVSS评分**: 8.7 - **当前利用价格**: $5k-$25k - **CTI兴趣评分**: 2.59 ### 影响范围 - **受影响组件**: Linux Kernel 6.18.44/7.1.8 AMBA-PL011 - **受影响函数**: `…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。