tukaani-project 厂商相关 3 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
tukaani-project 是专注于开源压缩软件开发的团队,其核心产品 xz 是广泛使用的数据压缩工具。历史上,该项目曾报告过内存损坏、缓冲区溢出等漏洞类型,可能导致远程代码执行。2024 年初,xz 项目曾曝出供应链安全事件,攻击者通过后门植入恶意代码,影响了多个 Linux 发行版的安全更新,引发业界对开源软件供应链安全的广泛关注。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-34743 | XZ Utils 安全漏洞 — xz CWE-122 | 7.5AI | High AI | 2026-04-02 |
| CVE-2025-31115 | XZ Utils 安全漏洞 — xz CWE-366 | 7.5AI | High AI | 2025-04-03 |
| CVE-2024-47611 | XZ Utils 安全漏洞 — xz CWE-88 | 9.4 | - | 2024-10-02 |
本页汇总了 tukaani-project 厂商截至目前公开的全部 3 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。