### 漏洞概述 **标题**: [Bug]: Unauthenticated arbitrary memory read and write in Mooncake TCP transport data plane #4441 **描述**: Mooncake TCP传输引擎在其数据端口上提供内存访问协议,无需任何身份验证或地址验证。任何能够访问该端口的机器都可以读取和写入引擎进程的任何已注册缓…
### 漏洞概述 - **漏洞名称**: Physical UART Access Leading to an Unauthenticated Root Shell in Kasa EC70 and EC71 (CVE-2026-102370) - **漏洞描述**: 尽管在制造过程中物理断开了调试踪迹,但具有物理访问权限的攻击者可以恢复连接,中断启动过程,并操纵启动参数以进入非标准初始化路径,从…
### 漏洞概述 - **漏洞名称**: Uncontrolled recursion in the Ion reader in Amazon Ion Python - **描述**: Amazon Ion Python 是一个开源的 Python 实现,用于解析 Amazon Ion 数据格式。存在一个未受控递归的问题,在某些情况下,深度嵌套的 Ion 值可能导致应用程序崩溃或抛出错误,从而导致…