天下漏洞,尽知其名
HIGH

CVE-2026-5285 Dawn 组件 use-after-free 漏洞

影响攻击者可触发释放后使用,可能导致内存破坏甚至代码执行

AI 研判

CVE-2026-5285 是 Dawn 组件中的一个 use-after-free(释放后使用)漏洞,危害等级为 HIGH。该漏洞与同批披露的 CVE-2026-5287、CVE-2026-5288、CVE-2026-5289 一同被 CN-SEC 报道。目前公开信息有限,具体触发路径与影响范围尚不明确。

影响范围

Dawn

受影响的具体产品版本范围暂无公开信息,无法确认。

漏洞详情

该漏洞属于 use-after-free 类型,即程序在释放某块内存后仍继续引用该内存,导致内存状态被破坏。攻击者通常可通过构造特定输入触发该缺陷,进而造成崩溃或潜在的内存劫持。具体成因与利用方式暂无公开细节。

利用条件与风险

利用前提条件与实战风险暂无公开信息,需结合具体组件场景评估。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注厂商后续公告并及时更新。

原始情报

CN-SEC 报道 CVE-2026-5285 为 use-after-free 类型漏洞,同批还有 CVE-2026-5287、CVE-2026-5288、CVE-2026-5289。