Popy21/security-research

GitHub: Popy21/security-research

一个漏洞研究写作仓库,记录作者对 libsoup、Apple WebKit、Google VRP 等项目中已确认漏洞的深度源码审计分析。

Stars: 0 | Forks: 0

# 安全研究 漏洞研究分析文章。这里的每一个条目都对应一个已固定、公开追踪的问题——没有理论上的发现。 **Adel Bouachraoui** — [hydra.land](https://hydra.land) · [LinkedIn](https://linkedin.com/in/adel-bouachraoui) · [YesWeHack](https://yeswehack.com/hunters/BaguettePwnM) ## 已发布 | 分析文章 | 目标 | 分类 | ID | |---|---|---|---| | [当安全补丁保护了错误的分支时](./libsoup-CVE-2026-12478.md) | GNOME libsoup | 越界读取 (CWE-125) | CVE-2026-12478 | ## 待披露 涵盖我提交的 Google VRP 报告的分析文章——涉及 protobuf/upb 的内存安全,以及 Google 工具中的 CI/CD 供应链和 agent-trust 问题——目前暂时搁置,等待通过该项目的披露许可。自 2026 年 4 月以来共提交了 9 份报告,其中两份获得了奖励。 ## 同样获得致谢 - **CVE-2026-28962** — Apple WebKit。恶意 Web 内容导致敏感信息泄露。已在 Safari 26.5、macOS、iOS/iPadOS 和 visionOS 中修复。 ([Apple 安全公告](https://support.apple.com/en-us/122716)) ## 方法 优先采用基于源代码的审计,而非盲目 fuzzing。我特别关注以下两点: 1. **不完整的修复。** 补丁是在时间压力下,由已经主观认定 bug 原理的人编写的。这种思维定势正是第二个 bug 赖以生存的温床。 2. **置于条件语句内的保护检查。** 边界检查的效果取决于能够到达该检查的路径集合。对于按方向、opcode 或 frame type 进行不同处理的协议解析器,在结构上很容易出现此类问题。 在 exploit oracle 成功触发之前,任何东西都不能算作是发现。严重程度的报告都会保持诚实,包括当前置条件导致 bug 难以被触发的情况。
标签:CVE, 内存安全, 情报收集, 数字签名, 漏洞披露, 漏洞研究, 防御加固