待验证50% 置信事实精确时间
更新修补了Bash Read()拒绝规则的多个绕过漏洞,包括敏感文件作为选项值传入、出现在git diff/git grep操作数中或通过cd DIR && cat FILE复合命令绕过的情况
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/11
首次发现
有效期至:2026/12/10
来源
涉及实体
相关事实
待验证Zed v1.17.1-pre修复了一个潜在的文件系统沙箱逃逸漏洞(#63144),该漏洞可能导致扩展越权访问宿主机文件系统64% 相似待验证修复了当Edit/Write/Read权限规则路径中包含圆括号时规则被判定无效或被Bash沙箱忽略,导致只读文件夹实际可写的安全隐患63% 相似待验证Linux内核曾因编译器优化掉空指针检查而引入安全漏洞CVE-2009-189763% 相似待验证在CI/CD流程中应集成密钥扫描工具如GitLeaks、TruffleHog以防止凭证被意外提交到代码仓库61% 相似待验证更新针对 CVE-2026-1839 进行安全加固,该漏洞是一类针对 pickle 序列化格式模型文件的远程代码执行漏洞60% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/897906API
curl https://kongchang.com/api/v1/knowledge/claims/897906MCP
get_claim(id=897906)