安全研究人员披露了hank-ai darknet(版本至6.0)中存在的内存破坏漏洞(CVE-2026-81334)。该漏洞位于src-lib/darknet_cfg.cpp文件中的parse_shortcut_section函数,源于解析配置文件时的内存处理不当。攻击者可通过构造恶意配置文件触发内存破坏,可能导致程序崩溃或执行任意代码。目前厂商已发布修复补丁,建议用户升级至最新版本。🔗 原文链接:https://vuldb.com/vuln/396278
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







