#9092·osquery

库 popt 存在漏洞 CVE-2026-18739

作者: github-actions[bot]创建于 2026年9月11日更新于 2026年9月12日
标签librariessecuritycveseverity-low

https://nvd.nist.gov/vuln/detail/CVE-2026-18739 在 popt(一款命令行选项解析库)中发现了一个漏洞。在 poptStuffArgs 函数中出现的一个越界错误,如果被主机应用程序多次调用或通过深度别名嵌套,则可能导致内部程序数据的损坏。这种损坏可能使得本地攻击者能够在主机应用程序不安全地处理修改后的数据时执行任意代码。

内容来源: osquery/osquery