#cwe-179

共收录 3 条相关安全情报。

← 返回所有主题
CVE-2026-49414

该漏洞存在于 FreeBSD 的 ELF 映像加载器中,涉及 setuid 二进制文件的 ASLR 优先标志处理。在计算 PIE 基地址的代码执行之后,清除每个进程的 ASLR 偏好标志,而非之前。因此,当基地址被选择时,用户请求的 ASLR 禁用仍然有效。非特权本地用户可以通过在 execve(2) 之前调用 procctl(2) 来为 setuid PIE 二进制文件禁用 ASLR。这会显著简化该二进制中任何单独内存损坏漏洞的利用。攻击者可利用此漏洞绕过地址空间布局随机化(ASLR)保护,从而更容易地利用其他内存破坏漏洞。影响产品为 FreeBSD 操作系统。厂商已发布补丁,建议立即更新。目前无在野利用证据。

💡 影响/原因: 本地用户可禁用 setuid PIE 二进制文件的 ASLR,大幅降低利用其他漏洞的门槛。由于 setuid 二进制通常拥有高权限,此漏洞可导致权限提升。

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)

A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a specially crafted Online Certificate Status Protocol (OCSP) response during a TLS handshake. Due to a logic error in how gnutls processes multi-record OCSP responses, a client with OCSP verification enabled may incorrectly accept a revoked server certificate, potentially leading to a compromise of trust.

💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: 有可用补丁/修复方案 (+3) | Secondary 数据源 (+2) | 包含 CVE (+2) | LLM 评分加成 (+0.4)
CVE-2026-3832

A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a specially crafted Online Certificate Status Protocol (OCSP) response during a TLS handshake. Due to a logic error in how gnutls processes multi-record OCSP responses, a client with OCSP verification enabled may incorrectly accept a revoked server certificate, potentially leading to a compromise of trust.

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)