标签 “漏洞分析” 下的文章
查看全部
2 条记录
PostgreSQL 是运维团队最信任的关系型数据库之一,但它的权限模型里藏着一些"看起来够用、实则危险"的角落。2026 年 8 月 13 日随 18.6/17.11 等版本一起修复的 CVE-2026-6471,恰好踩在这类角落上:一个拥有 REPLICATION 复制权限、但并非超级用户的账号...
在多数 Linux 环境里,Open vSwitch(OVS)是那个"装好了却常年闲置"的内核模块——不是运营商、不跑大规模虚拟网络的情况下,很少有人会主动去想它的安全问题。但 CVE-2026-64531(代号 OVSwrap)恰恰证明了:一个看似闲置的内核数据路径,也可能成为普通本地用户通往 r...