标签
Dnsmasq中的一个堆缓冲区溢出漏洞(CVE-2026-2291)允许通过恶意上游DNS服务器进行远程代码执行。该问题在2.73版本中引入,并在2.92rel2和2.93版本中修复。
Linux 内核 iSCSI 目标认证代码(BASE64 CHAP 解码)中存在一个堆缓冲区溢出漏洞,未认证的远程攻击者可利用该漏洞溢出固定大小的缓冲区,可能导致代码执行。该漏洞是在 2022 年的一次提交中引入的,影响支持 iSCSI 目标的系统。
Nginx 重写模块中的一个关键堆缓冲区溢出漏洞(CVE-2026-42945)允许未经身份验证的远程代码执行,并且已经发布了概念验证漏洞利用代码。该漏洞影响 Nginx 0.6.27 到 1.30.0 版本以及多个 Nginx Plus 版本。