跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分76

CISA发布Savannah lwIP SMTP client 2.2.1缓冲区溢出漏洞通告

Savannah lwIP SMTP client

AI 导读

CISA于2026年10月6日发布Savannah lwIP SMTP client漏洞通告,2.2.1版本受影响,CVE-2026-15340可能导致设备崩溃或远程代码执行。通告称漏洞已通过patch_125_smtp_txbuf.diff及Git提交614420f82c8729d070e01464c0dddb3c9525c772修复,并建议减少控制系统的网络暴露。

推荐理由

该通告明确指出受影响版本、严重性评分、潜在影响及修复提交,适合相关团队核对部署组件并安排补丁与网络暴露面处置。

来源:CISA Cybersecurity Advisories · cisa.gov