SecLens 情报中心

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

威胁情报

针对攻击活动、样本与IOC的持续情报更新。

  • SSV-99969

    抓取时间 2026-06-04 09:20 (UTC+08:00)

    漏洞概要:Linux Kernel 是当前服务器与云主机最广泛使用的开源操作系统内核,承载企业核心业务、容器底座、虚拟化平台等关键负载。其优势在于开源透明、社区维护活跃、生态完善,被绝大多数 Linux 发行版(Ubuntu、Red Hat Enterprise Linux、CentOS、Fedora、openSUSE 等)采用作为底层内核。 近期,Linux Kernel 中被披露存在一个名为 "Dirty Frag" 的本地权限提升漏洞。 该漏洞由内核中两个独立的页缓存写入漏洞组合而成: xfrm-ESP(esp4 / esp6)模块漏洞:影响范围自 2017 年起的内核版本(commit cac2661c53f3 之后),覆盖范围广,但在部分发行版(如 Ubuntu)受 AppArmor 策略限制无法直接

    扩展字段
    {
      "ssvid": "ssvid-99969"
    }
    Seebug 漏洞库 source:seebug type:vuln security-advisory vulnerability
  • SSV-99968

    抓取时间 2026-06-04 09:20 (UTC+08:00)

    漏洞概要:Copy Fail的根源位于Linux内核加密子系统(crypto)的authencesn AEAD模板中(用于IPsec的Extended Sequence Number支持)。 2017年,algif_aead模块引入了一个“in-place优化”,让AF_ALG socket在处理AEAD解密时,将page cache页面直接放入可写的scatterlist(分散/聚集列表)。攻击者通过splice()零拷贝机制,把任意可读文件(如/usr/bin/su)的page cache页面传入AF_ALG socket的输入/输出scatterlist。随后,crypto_authenc_esn_decrypt()函数会把调用者的目标缓冲区当作临时暂存空间(scratch space),在输出边界之外写

    扩展字段
    {
      "ssvid": "ssvid-99968"
    }
    Seebug 漏洞库 source:seebug type:vuln security-advisory vulnerability
  • SSV-99910

    抓取时间 2026-04-30 11:20 (UTC+08:00)
    扩展字段
    {
      "ssvid": "ssvid-99910"
    }
    Seebug 漏洞库 source:seebug type:vuln security-advisory vulnerability
  • SSV-99911

    抓取时间 2026-05-08 14:20 (UTC+08:00)

    漏洞概要:https://www.openwall.com/lists/oss-security/2024/03/29/4

    扩展字段
    {
      "ssvid": "ssvid-99911"
    }
    Seebug 漏洞库 source:seebug type:vuln security-advisory vulnerability
  • SSV-99912

    抓取时间 2026-06-04 09:20 (UTC+08:00)

    漏洞概要:漏洞名称: totolink a810r 命令注入漏洞(CVE-2024-57036)

    扩展字段
    {
      "ssvid": "ssvid-99912"
    }
    Seebug 漏洞库 source:seebug type:vuln security-advisory vulnerability
  • SSV-99913

    抓取时间 2026-06-04 09:20 (UTC+08:00)

    漏洞概要:Palo Alto Expedition RCE 漏洞(CVE-2025-0107)

    扩展字段
    {
      "ssvid": "ssvid-99913"
    }
    Seebug 漏洞库 source:seebug type:vuln security-advisory vulnerability
  • SSV-99914

    抓取时间 2026-06-04 09:20 (UTC+08:00)

    漏洞概要:trojan多用户管理部署程序 Login bypass(CVE-2024-55215)

    扩展字段
    {
      "ssvid": "ssvid-99914"
    }
    Seebug 漏洞库 source:seebug type:vuln security-advisory vulnerability
  • SSV-99916

    抓取时间 2026-06-04 09:20 (UTC+08:00)

    漏洞概要:Apache Camel 任意命令执行漏洞(CVE-2025–27636 & CVE-2025-29891)

    扩展字段
    {
      "ssvid": "ssvid-99916"
    }
    Seebug 漏洞库 source:seebug type:vuln security-advisory vulnerability