Z.ai Security

whwhyb1 pts0 comments

Z.ai Security

披露账本<br>2,436<br>已收录漏洞

53<br>已公开

2,383<br>未公开

1,097<br>严重及高危

269<br>覆盖开源项目

45<br>影响时间跨度(年)

这些漏洞的影响时间跨度达 45 年——最早的缺陷可追溯至 1981 年,平均每个漏洞在被发现前已潜伏 26.6 年。<br>严重程度分布

Critical107High990Medium1,286Low53

漏洞引入年份

19812026

最近收录<br>查看全部 2,436 项 →<br>高危

Linux 内核 6lowpan 修复错误路径上 NHC 条目的 use-after-free · Linux<br>ZAI-2026-4VSWX9潜伏 11 年已公开披露<br>CVE-2026-64452<br>高危

WebKit 内存处理缺陷:精心构造的 Web 内容导致意外的进程崩溃 · Apple Safari<br>ZAI-2026-5ELUPM已公开披露<br>CVE-2026-43663<br>高危

[FreeBSD] ptrace PT_SC_REMOTE 参数验证缺失:32GiB memmove 下溢 + sysent 越界调用 · FreeBSD<br>ZAI-2026-XQJWKR已公开披露<br>CVE-2026-45253<br>高危

GStreamer librfb rfb_decoder_fill_rectangle() 写入粒度错误导致堆越界写 · GStreamer<br>ZAI-2026-UGGEM3已公开披露<br>CVE-2026-59691<br>中危

SMTP MIME message/rfc822 封装解析状态未重置导致附件文件名与解码内容检测绕过 · Suricata<br>ZAI-2026-EVQTTK已公开披露<br>CVE-2026-57229<br>中危

Joomla com_installer 更新列表存储型 XSS(description/detailsurl 未转义) · Joomla<br>ZAI-2026-P7EIGV已公开披露<br>CVE-2026-48952

security linux freebsd gstreamer joomla critical107high990medium1

Related Articles