hi_heige
26-01-02 17:01

AiPy任务:

>> 帮我统计一下 http://t.cn/AXbhAhbv 关于libimagecodec.quram.so 的漏洞有哪些?请务必统计全 我需要找到关于libimagecodec.quram.so 相关的漏洞 请按月份排练 需要统计对应漏洞的cve编号sve编号 及报告者

黑哥尔告诉过我们:“向前防御的核心是数据及漏洞的提前把控” http://t.cn/A6lsf4zE 实际上我们一直在践行这一理念,当然也包括漏洞研究上,今天这个libimagecodec.quram.so 的例子很好的说明了漏洞研究在“向前防御”中一个主要战略意义点,下图就是AiPy的统计:

* 2025年一共有9个漏洞是关于 libimagecodec.quram.so
* 在野利用节点在于9月的 CVE-2025-21043
实际上后面回溯 4月份的 CVE-2025-21042 也是在野利用,但是官方没有标记所以就没有统计到,这个信息可以参考我之前发过的朋友圈:http://t.cn/AXL7ACqE 后续P0也给了分析 http://t.cn/AXbhAh4s

从统计趋势可以看出来在9月份后,又出现了7个漏洞,这个例子很好的说明了在“新”的攻击面出现后,由于漏洞研究者的加入提前暴露并修复了很可能在未来继续产生实质性威胁的在野利用,从而实现“向前防御”,这其实就是漏洞研究的真正意义所在。这7个漏洞其中有6个来自Google p0 另外一个来源于国内天团:DARKNAVY。

这让我想起当年吐槽TSRC只是“传达室”的往事,当然在后续我不停的“教育”下,当时还是TSRC的2胡同志,还是反映迅速的,建立起了一系列通过TSRC的漏洞报告,反补给自己本事的漏洞扫描防御等策略,而实现从点到面的提前发现并防御的机制!

发布于 湖南