最近有意思的漏洞还比较多:
CVE-2026-41940 http://t.cn/AXJyig9d
CVE-2026-31431 http://t.cn/AXJyig9B
CVE-2026-3854 http://t.cn/AXJhlrQp
CVE-2026-2005 https://i0.rs/blog/smashing-pgcrypto-for-fun-and-profit-analyzing-and-exploiting-cve-2026-2005/
另外还有前面pdf那个 CVE-2026-34621 看到一个相对完整点分析:http://t.cn/AXJyig9r
主要是说明下我当时分析是没有去看补丁的,官方补丁做了好几个地方的修改,所以就有几个CVE,当然我还是觉得“只是在漏洞角度 这个算是利用的一个tips了 人口还是在ANFancyAlertImpl” 从官方修复角度也没太大的毛病
发布于 美国
