原文
| ||||||||||
| ||||||||||
![]() |
原始链接: https://news.ycombinator.com/item?id=43518560
Atop 2.11版本中发现了一个新的漏洞,CVE-2025-31160,该漏洞与堆问题有关。Hacker News的讨论链接指向了之前关于Atop稳定性的担忧。初步反应表明,该漏洞的严重性低于预期,需要启用可选功能才能被利用。然而,一些用户澄清说,虽然守护进程是可选的,但Atop总是尝试本地连接,这可能使其默认情况下容易受到攻击。攻击者可以在预期端口上运行恶意程序,并发送精心构造的字符串以触发溢出。目前讨论中的修复方案是使有问题的功能可选,尽管存在最初的担忧,但这仍然被认为是一种改进。
| ||||||||||
| ||||||||||
![]() |
"You might want to stop running atop" - https://news.ycombinator.com/item?id=43477057
"Problems with the heap" - https://news.ycombinator.com/item?id=43485980
reply