漏洞利用 第2页
漏洞利用 – 华盟网

CVE-2026-68138:Linux流量控制race condition,1056字节从普通用户到root

CVE-2026-68138:Linux流量控制race condition,1056字节从普通用户到root-华盟网
Linux内核net/sched子系统race condition漏洞CVE-2026-68138深度分析,附Alejandro Ramos公开PoC,影响Linux 5.1-7.1.5。
小龙的头像-华盟网小龙19天前
078

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)-华盟网
安全研究人员披露CVE-2026-68138漏洞,存在于Linux内核流量控制qdisc rate-table代码中,利用竞态条件实现本地权限提升,影响Linux 5.1至7.1.5版本。
小龙的头像-华盟网小龙20天前
0145

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)-华盟网
安全研究人员披露GeoServer jsonArrayContains函数未授权SQL注入漏洞,攻击者可在PostgreSQL sa权限下实现RCE,附Python PoC。
小龙的头像-华盟网小龙20天前
08514

ClamAV七枚高危漏洞曝光:ZIP解析器堆溢出已有公开PoC

ClamAV七枚高危漏洞曝光:ZIP解析器堆溢出已有公开PoC-华盟网
思科披露ClamAV七个高危漏洞,涵盖ZIP、GPT、PESpin等文件格式解析器,其中两个漏洞已有公开PoC,可导致杀毒进程崩溃。
小龙的头像-华盟网小龙21天前
0710

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用-华盟网
Langflow CVE-2026-55255 IDOR漏洞可跨用户执行工作流窃取凭据,已被攻击者利用,CISA要求联邦机构7月10日前修补。
小龙的头像-华盟网小龙21天前
0126

Zapscape:CVE-2026-64561 Linux内核KVM虚拟机逃逸漏洞深度分析

Zapscape:CVE-2026-64561 Linux内核KVM虚拟机逃逸漏洞深度分析-华盟网
安全研究人员发现Linux内核KVM/x86漏洞Zapscape(CVE-2026-64561),可实现虚拟机逃逸到宿主机root。公开PoC已验证可用。
小龙的头像-华盟网小龙21天前
0713

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析-华盟网
Anthropic公司Mythos AI模型在Linux内核epoll代码中发现首个漏洞,修复4个月后团队发现同一代码段还隐藏着更致命的Bad Epoll漏洞。
小龙的头像-华盟网小龙21天前
0415

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链-华盟网
OP-TEE三个高危漏洞披露:RSA NOPAD堆下溢造成任意地址写入、Widevine PTA空指针拒绝服务、TA_FLAG_CONCURRENT标志被滥用导致S-EL1释放后使用。
小龙的头像-华盟网小龙24天前
0413

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE-华盟网
AretiQ安全研究团队披露微软SharePoint Server路径遍历漏洞CVE-2026-45454,攻击者可利用Upload.aspx绕过权限将文件写入受限文档库,并在PageParserPaths配置下实现RCE。
小龙的头像-华盟网小龙24天前
0513

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门-华盟网
攻击者利用SQL注入漏洞,将khunt后渗透工具包直接编译进Oracle数据库,在未写入可执行文件的情况下获取了Windows SYSTEM权限。
小龙的头像-华盟网小龙25天前
0311

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露-华盟网
安全研究团队披露ClamAV 1.5.x三个内存破坏漏洞,其中ZIP目录双free可致 daemon崩溃,ZIP索引反同步可稳定RCE,STATS命令泄露栈地址。CVE待分配。
小龙的头像-华盟网小龙29天前
0315

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)-华盟网
Oracle WebLogic Server SAML认证绕过漏洞CVE-2026-60206,CVSS评分9.9,影响12.2.1.4.0至15.1.1.0.0,已有公开POC,支持XSW等攻击向量。
小龙的头像-华盟网小龙31天前
0313