待验证50% 置信事实精确时间
stack-UAF 类 Linux 漏洞通常可导致权限提升、任意代码执行和拒绝服务
1
来源数
50%
置信度
长期有效
时效性
2026/7/12
首次发现
来源
GhostLock:潜伏15年的Linux栈UAF漏洞深度解析
hackernewshackernews2026/7/10
相关事实
待验证Linux内核曾因编译器优化掉空指针检查而引入安全漏洞CVE-2009-189766% 相似待验证OWASP将注入攻击、加密失败、安全配置错误列为Web应用三大高危类别63% 相似待验证VM逃逸漏洞的典型技术攻击向量包括内存越界访问、MMIO/PIO处理缺陷、竞态条件、类型混淆和释放后使用(UAF)62% 相似待验证厂商预装软件的提权漏洞根源往往在于特权服务的设计缺陷,包括不安全的IPC、文件/目录权限配置错误以及可被滥用的自定义操作接口62% 相似待验证TS-2026-009漏洞源于Tailscale SSH在处理命令行参数时的不安全逻辑(Insecure Argument Handling)62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/489568API
curl https://kongchang.com/api/v1/knowledge/claims/489568MCP
get_claim(id=489568)