目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# CVE-2026-46655 漏洞总结 ## 漏洞概述 - **漏洞类型**:整数溢出(Integer Overflow) - **影响组件**:`viosock` 驱动中的 `VioSockSelect` 函数 - **漏洞描述**: - 原代码仅检查 `fd_count` 的 32 位算术和,攻击者可通过构造特定的 `fd` 值(如 `0xFFFFFFFF` 和 `0x00000002`)…
## 漏洞关键信息总结 **漏洞概述** - **标题**:Viosock 驱动中的整数溢出导致堆溢出(Integer overflow causing a heap overflow in Viosock driver) - **CVE ID**:CVE-2026-48585 - **严重度**:High(7.8 / 10) - **描述**:低权限进程可通过向 `viosock.sys\VID…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞位置**:`virtio-win` 仓库中 `viosock/sys/Device.c` 文件的 `VIOSockSelect` 函数。 - **漏洞类型**:整数溢出(Integer Overflow)。 - **漏洞描述**: - 原代码仅检查 `fd_count` 是否大于 `FD_SETSIZE`,但未验证 `fd_count` 是否非负。…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。