CISA Cybersecurity Advisories· CISA·· 11 天前精选AI 评分68
CISA披露lwIP双重释放漏洞,影响2.0.1至2.2.1版本
lwIP (Lightweight IP)
AI 导读
CISA披露lwIP(Lightweight IP)存在CVE-2026-91018双重释放漏洞,受影响版本为API >=2.0.1|<=2.2.1。漏洞可能导致系统崩溃、拒绝服务、内存损坏或代码执行;CISA称目前未报告针对该漏洞的公开利用,且该漏洞不可远程利用,并建议减少控制系统网络暴露并做好风险评估。
推荐理由
CISA披露lwIP双重释放漏洞及受影响版本、CVSS评分和处置建议,适合嵌入式与工业控制团队开展版本排查、风险评估和网络隔离。
来源:CISA Cybersecurity Advisories · cisa.gov