标签: #cve
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 2 篇
curl 8.21.0 的 18 个 CVE — 漏洞赏金终结之后迎来的「高质量混乱」
2026 年 6 月 24 日,curl 8.21.0 在单个版本中发布了 18 个 CVE,刷新了项目记录。不过这 18 个全部是 Low 或 Medium,High 级别自 2023 年 10 月以来一个都没有出现过。这个数字背后,是一个被 AI 劣质报告折腾到 2026 年 1 月底废除了漏洞赏金的项目,从 3 月起却反过来迎来了「几乎全用 AI 写、但质量很高」的报告洪流。本文用 curl 自己公开的机器可读数据 vuln.js
2026-07-17 · 23 分钟阅读 #network#security#curl#cve#open-sourceGhostLock:潜伏在 Linux rtmutex 中长达 15 年的栈上 use-after-free(CVE-2026-43499)
GhostLock(CVE-2026-43499)是 Linux 内核实时互斥锁(rtmutex)代码中的一个栈上 use-after-free。根据 nebusec.ai 的 IonStack 第二部分分析,这个缺陷从 2011 年的 2.6.39-rc1 一直留在主线,直到 2026 年 4 月的修复,前后约 15 年。成因很小——removewaiter() 始终假定正在清理的 waiter 就是当前线程,而 requeue-PI
2026-07-11 · 10 分钟阅读 #linux-kernel#security#use-after-free#privilege-escalation#rtmutex