研究人员发现开源图像修复框架BasicSR存在命令注入漏洞,编号为CVE-2024-27763。该漏洞源于SLURM_NODELIST环境变量的不安全处理,攻击者可利用此漏洞在受影响系统上执行任意命令。SLURM_NODELIST通常用于高性能计算环境中传递节点列表信息,但BasicSR在处理该变量时未进行充分的输入验证。目前该漏洞的详细技术细节和利用代码尚未公开,建议使用BasicSR的用户关注官方安全更新。🔗 原文链接:https://x.com/rxerium/status/2101343776295866400
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







