Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
攻破 Minecraft:从 4 字节堆溢出到 RCE
osec.io
| 研究 |
#rce
|
#exploit
|
#memory-corruption
|
#heap-overflow
|
#game-security
|
#minecraft
摘要
OtterSec 在 Minecraft Bedrock 中实现 RCE:来自恶意服务器的 4 字节堆溢出即可完全攻陷 Windows 客户端,绕过 ASLR 与 Control Flow Guard。
发布时间
2026-06-02 12:00
收录时间
2026-07-31 01:53
原文 ↗
相关内容
从 virtio-snd 0-day 到虚拟机逃逸:利用不受控的堆溢出攻破 QEMU
(osec.io)
MS16-063(jscript9.dll)补丁分析
(theori.io)
NGINX Rift:借一个 18 年历史的老漏洞实现 NGINX 远程代码执行
(depthfirst.com)
Solana:在虚拟机中跳跃
(osec.io)
无名之虫:Windows DNS 客户端中的多个堆缓冲区溢出
(bishopfox.com)
MECCHA CHAMELEON 躲不过 RCE
(aikido.dev)
返回