目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 37009+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 3.3
Zephyr OS SPI驱动除零漏洞修复及防御
github.com · 2026-07-22

### 漏洞概述 在 `drivers/spi/dw_spi.c` 文件中,添加了对 SPI 总线频率的验证逻辑。如果配置路径中的频率为零或超过输入核心时钟频率的一半,将返回错误。 ### 影响范围 - **零频率**:会导致整数除以零,从而引发硬件故障或向 SPI_BAUDR 寄存器写入未定义值。 - **频率过高**:如果频率超过输入核心时钟频率的一半,会产生小于 2 的除数,导致外设超频和未…

Read more
CVSS 6.5
Zephyr OS 内核堆内存泄漏导致DoS (CVE-2026-10677) 漏洞分析报告
github.com · 2026-07-22

### 漏洞概述 **漏洞名称**: Kernel heap memory leak in `z_vrfy_k_poll()` lets an unprivileged user thread exhaust the kernel resource pool **描述**: - 在 `kernel/poll.c` 中的 `z_vrfy_k_poll()` 系统调用验证器分配了一个内核侧的 `k_p…

Read more
CVSS 3.3
Zephyr OS DesignWare SPI驱动除零漏洞 (RCE/Crash)
github.com · 2026-07-22

### 漏洞概述 在DesignWare SPI驱动中,计算SPI BAUD时钟分频器时未验证`info->clock_frequency / config->frequency`,导致除零错误。此漏洞可通过`spi_transceive`系统调用触发,引发内核态服务中的CPU异常。 ### 影响范围 - **受影响版本**:Zephyr >= 1.8.0, clock_frequency / c…

Read more
精品
CVSS 7.6
Zephyr BR/EDR L2CAP越界读取漏洞公告
github.com · 2026-07-22

### 漏洞概述 在Zephyr BR/EDR L2CAP配置请求处理中,存在一个`uint16_t`长度下溢漏洞。攻击者可以通过发送一个配置请求命令,该命令的头部长度小于配置请求结构(例如,`opt_len`),但`buf->len`仍然满足检查条件。这会导致`opt_len`被错误地设置为`len - sizeof(req)`,从而引发`uint16_t`下溢到接近`0xFFFF`的值。配置选…

Read more
CVSS 5.5
Zephyr NXP LPUART驱动未验证配置致系统崩溃漏洞
github.com · 2026-07-22

### 漏洞概述 在NXP LPUART驱动中,当启用`CONFIG_UART_USE_RUNTIME_CONFIGURE`时,`uart_configure()`请求使用不支持的配置会留下LPUART在时钟禁用状态。随后对LPUAR寄存器的访问(如`poll_out`、`poll_in`、中断处理或重新配置)会导致故障,并升级为硬故障,导致系统崩溃。 ### 影响范围 - **软件**: Zep…

Read more
CVSS 5.5
Zephyr OS uart_mcux_lpuart驱动硬故障修复分析
github.com · 2026-07-22

### 漏洞概述 该漏洞涉及在 `uart_mcux_lpuart` 驱动中移除对 `LPUART_Deinit()` 的调用。`LPUART_Deinit()` 会禁用 LPUART 时钟,如果配置不支持,这可能导致 LPUART 处于未初始化状态,从而引发硬故障。 ### 影响范围 - **驱动文件**: `drivers/serial/uart_mcux_lpuart.c` - **具体函数…

Read more
CVSS 4.3
Zephyr OS Bluetooth Mesh PB-ADV 拒绝服务漏洞 (DoS)
github.com · 2026-07-22

### 漏洞概述 **标题**: Bluetooth Mesh PB-ADV: invalidated provisioning link kept alive indefinitely, blocking (re)provisioning (DoS) **描述**: 在Zephyr的Bluetooth Mesh PB-ADV配置承载中,`prov_msg_recv()`函数无条件地重新调度了协议…

Read more
CVSS 4.3
蓝牙Mesh协议计时器重置缺陷修复
github.com · 2026-07-22

### 漏洞概述 在 `provisioning_msg_recv()` 函数中,协议计时器无条件地在函数顶部重置,位于 FCS 检查之前和 `ADV_LINK_INVALID` 检查之前。当链接被标记为无效(例如,在配置失败后),任何传入的 PS-ADV 数据包仍会重置计时器,防止 `protocol_timeout()` 触发并通过 `prov_link_close()` 关闭链接。 ### …

Read more
CVSS 7.5
Netty HTTP/2 解压缩内存泄漏漏洞(CVE-未标)及修复
github.com · 2026-07-22

### 漏洞概述 **HTTP/2 解压缩泄漏 ByteBuf 引用计数,当解压缩器通道已关闭时(直接内存泄漏 / OOM DoS)** - **漏洞类型**:未受控资源消耗 / 内存泄漏 (CWE-401) - **严重程度**:高 (7.5 / 10) - **CVSS v3 基本指标**: - 攻击向量:网络 - 攻击复杂度:低 - 所需权限:无 - 用户交互:无 - 范围:未改变 - 机密…

Read more
CVSS 4.4
Tanium Connect 凭据信息泄露漏洞 (CVE-2026-12139)
security.tanium.com · 2026-07-22

# 漏洞概述 - **漏洞编号**: CVE-2026-12139 - **漏洞名称**: TAN-2026-018 - **发布日期**: 2026年7月21日 - **严重程度**: 中等 - **CVSS评分**: 4.4 - **CVSS向量**: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N Tanium 修复了 Connect 中的一个信息泄…

Read more
CVSS 6.5
Netty CorsHandler短电路绕过漏洞(CORS Bypass)
github.com · 2026-07-22

### 漏洞概述 **标题**: Security Control Bypass via CORS Short-Circuit Failure **描述**: Netty的CorsHandler提供了一个名为`shortCircuit()`的配置,旨在立即拒绝未授权的跨源请求,作为在请求到达应用程序之前的安全控制。然而,由于在源评估过程中的逻辑运算符错误,这种保护可以被完全绕过。攻击者可以通过发送…

Read more
CVSS 7.4
Netty OcspsClient证书吊销检查绕过漏洞 (CVE缺失)
github.com · 2026-07-22

### 漏洞概述 Netty的`OcspsClient`在验证OCSP响应时,未对`CertificateID`进行校验。攻击者可以伪造一个状态为`good`的OCSP响应,用于与目标证书无关的证书(由同一CA签发),从而绕过证书吊销检查。 ### 影响范围 - **受影响版本**: - `io.netty:netty-handler-ssl-ocsp (Maven)` - ` { NioBoot…

Read more
CVSS 7.5
Netty Http3FrameCodec拒绝服务漏洞及PoC
github.com · 2026-07-22

### 漏洞概述 该漏洞涉及Netty的Http3FrameCodec在处理HTTP/3保留帧类型时,对payload长度的限制缺失。攻击者可以通过发送带有大payload长度的保留帧,导致服务器内存耗尽,从而引发拒绝服务(DoS)攻击。 ### 影响范围 - **受影响版本**:() { @Override protected void initChannel(QuicChannel ch) {…

Read more
Autel Maxi Charger 认证绕过与未授权RCE漏洞分析
cyberdanube.com · 2026-07-22

以下是关于Autel Maxi Charger漏洞的简洁中文Markdown总结: --- # Autel Maxi Charger 多个漏洞总结 ## 漏洞概述 Autel Maxi Charger 系列设备存在多个关键漏洞,包括: - 认证绕过 - 未授权远程代码执行(RCE) - 命令注入 - 内存损坏 - 物理访问弱点 攻击者可利用这些漏洞实现: - 执行任意命令 - 下载并运行恶意代码 …

Read more
Bugzilla bug_id参数远程代码执行漏洞分析及POC
bugzilla.mozilla.org · 2026-07-22

### 漏洞概述 - **漏洞名称**: Bugzilla 远程代码执行漏洞 - **漏洞描述**: 在 Bugzilla 中,当使用 `bug_id` 参数进行查询时,如果该参数包含一个不存在的 bug ID,系统会返回一个错误页面。攻击者可以通过构造特定的 `bug_id` 参数,触发远程代码执行漏洞。 ### 影响范围 - **受影响版本**: 所有使用 Bugzilla 系统的版本 - *…

Read more
CVSS 5.4
Nhost本地服务器CORS配置加固与敏感信息泄露防护指南
github.com · 2026-07-22

### 漏洞概述 该漏洞涉及对本地配置服务器的加固,以防止跨源和泄露访问。具体包括替换默认的 `rs/cors` 配置,使用更严格的 CORS 策略,并引入新的应用 ID 生成机制。 ### 影响范围 - **跨源攻击**:通过替换默认的 CORS 配置,防止跨源请求。 - **泄露访问**:通过引入新的应用 ID 生成机制,防止敏感信息泄露。 ### 修复方案 1. **替换默认的 CORS 配…

Read more
CVSS 5.4
Nhost CLI 本地配置服务器跨源未授权访问漏洞
github.com · 2026-07-22

### 漏洞概述 Nhost CLI 的本地配置服务器(local configserver)允许跨源未认证的读写访问,导致本地开发配置和敏感信息泄露。该漏洞存在于 `nhost/cli` 的 ` "$config" "$secrets" <<EOF localProofSecret = 'LOCAL_PROOF_SECRET_VALUE' EOF port=18088 go run ./cli …

Read more
CVSS 5.4
Nhost CLI 1.46.0 修复邮件模板注入及本地配置服务器安全加固
github.com · 2026-07-22

### 漏洞概述 - **漏洞名称**: cli@1.46.0 - **发布日期**: 2026-05-19 - **漏洞描述**: 该版本修复了多个安全相关的问题,包括: - 嵌入电子邮件模板而不是在运行时获取(#4273) - 加强本地configserver以对抗跨域和exit访问(#4302) ### 影响范围 - **受影响版本**: cli@1.46.0 - **影响组件**: - 电…

Read more
CVSS 7.5
医学图像库内存分配失控与泄漏 (CVE-2026-47667)
github.com · 2026-07-22

### 漏洞概述 - **漏洞名称**: Uncontrolled Memory Allocation and Memory Leak in `_load_analyze()` via Crafted NIfTI/Analyze Header - **漏洞类型**: 不受控制的内存分配和内存泄漏 - **漏洞描述**: 在 `_load_analyze()` 函数中,`header_size` 字…

Read more
CVSS 7.5
Climg库内存泄漏漏洞分析及修复方案
github.com · 2026-07-22

### 漏洞概述 在Climg库中,`_load_analyze`函数存在一个未受控的内存分配和内存泄漏漏洞。该漏洞源于对Analyze/NIfTI文件头中`header_size`字段的读取和验证不足。具体来说,`header_size`被读取为一个无符号整数,并直接传递给`new unsigned char[header_size]`进行内存分配,而没有进行任何上限检查。如果后续读取文件头时返…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。