Unverified50% confidenceFactExact time
stack-UAF 类 Linux 漏洞通常可导致权限提升、任意代码执行和拒绝服务
1
Sources
50%
Confidence
Long-term
Relevance
7/12/2026
First Seen
Sources
GhostLock:潜伏15年的Linux栈UAF漏洞深度解析
hackernewshackernews7/10/2026
Related Claims
UnverifiedLinux内核曾因编译器优化掉空指针检查而引入安全漏洞CVE-2009-189766% similarUnverifiedOWASP将注入攻击、加密失败、安全配置错误列为Web应用三大高危类别63% similarUnverifiedVM逃逸漏洞的典型技术攻击向量包括内存越界访问、MMIO/PIO处理缺陷、竞态条件、类型混淆和释放后使用(UAF)62% similarUnverified厂商预装软件的提权漏洞根源往往在于特权服务的设计缺陷,包括不安全的IPC、文件/目录权限配置错误以及可被滥用的自定义操作接口62% similarUnverifiedTS-2026-009漏洞源于Tailscale SSH在处理命令行参数时的不安全逻辑(Insecure Argument Handling)62% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/489568API
curl https://kongchang.com/api/v1/knowledge/claims/489568MCP
get_claim(id=489568)