漏洞
2026年5月1日大约 1 分钟
编年体安全圈大事记
- 2026年 Linux 内核漏洞 —— 绕过内存写入校验导致本地提权
- AI正在扫描那些开源但没有被足够审查的内核模块,已发现漏洞的AI工具有:
- Xint Code —— Made by Theori
- v12
- 已发现的漏洞:
- CVE-2026-31431 CopyFail 本地提权 修复版本7.0
- CVE-2026-43284 DirtyFlag 本地提权 修复版本7.0.5
- CVE-2026-43500 DirtyFlag 本地提权 修复版本7.0.5
- CVE-2026-46300 Fragnesia 本地提权 修复版本7.0.7
- CVE-2026-46333 SSH Keysign pwn 本地提权 修复版本6.19.11
- CVE-2026-43494 PinTheft 本地提权 修复版本???
- AI正在扫描那些开源但没有被足够审查的内核模块,已发现漏洞的AI工具有:
- 2026年 Fastjson/Fastjson2 反序列化漏洞 —— 非标JSON格式
@AutoType导致一系列RCE问题
漏洞列表
Linux Kernel 漏洞
- CVE-2026-31431 CopyFail 本地提权 修复版本7.0
- CVE-2026-43284 DirtyFlag 本地提权 修复版本7.0.5
- CVE-2026-43500 DirtyFlag 本地提权 修复版本7.0.5
- CVE-2026-46300 Fragnesia 本地提权 修复版本7.0.7
- CVE-2026-46333 SSH Keysign pwn 本地提权 修复版本6.19.11
- CVE-2026-43494 PinTheft 本地提权 修复版本???
ThinkPHP 漏洞
- todo
Struct2 漏洞
- todo
FastJson 漏洞
Spring 漏洞