NCSE Network Blog NCSE Network Blog
客戶專區 知識庫 服務狀態
主網站 →

# CVE

4 篇文章

2026/07/29

Tailscale SSH 把 `-i` 當帳號就開出 root shell:TS-2026-009 讓 getent 的 --no-idn 攤開整份 passwd

TS-2026-009 揭露 Tailscale SSH 在 Linux 上把使用者名稱直接餵給 getent(1),用 `-i` 當帳號就會被解析成 --no...

2026/07/22

Gitea Docker 映像檔一行預設值造成的認證繞過:CVE-2026-20896 把 X-WEBAUTH-USER 變成通用鑰匙

Gitea 官方 Docker 映像檔內建的 app.ini 把 REVERSE_PROXY_TRUSTED_PROXIES 寫死成萬用字元,只要管理員開啟 r...

2026/07/19

藏在 Linux futex 15 年的 PI 洞:CVE-2026-43499 GhostLock 讓本地帳號 5 秒拿到 root

GhostLock(CVE-2026-43499)是 rt_mutex 的 use-after-free,2011 年寫進 2.6.39、直到 Linux 7....

2026/07/11

一段 2017 年寫下的 crypto 優化程式碼,讓 4 個位元組就從容器逃到宿主:CVE-2026-31431 Copy Fail 該怎麼修

Linux kernel 的 algif_aead 有一條九年前寫下的 splice 優化路徑,讓非特權使用者能對 page cache 做出可控寫入。CVE-...

NCSE Network

專業雲端服務供應商,提供企業級 VPS 主機、機房代管及網路基礎設施解決方案

客戶專區 | 知識庫 | 服務狀態
Discord 社群 聯絡我們

快速連結

  • VPS
  • 網路服務
  • 技術服務
  • 定價

支援

  • 資源與支援
  • 關於我們
  • 聯絡我們
  • RSS

© 2026 NCSE Network. All rights reserved.

99% SLA 服務保證 | 24/7 技術支援 | 服務條款與相關條款