SecEvery - Vulnerability Warning
2026-07-04
Linux Kernel 是开源的类 Unix 操作系统内核,由 Linus Torvalds 于1991年首次发布,是全球使用最广泛的操作系统内核之一。KVM(Kernel\-based Virtual Machine)是Linux内核内置的硬件辅助虚拟化模块,允许 Linux 主机作为虚拟化宿主机运行多个虚拟机实例。KVM 通过 Intel VT\-x(VMX)和 AMD\-V(SVM)等处理器虚拟化扩展技术,为 x86 架构提供高效的虚拟化支持,广泛应用于公有云、私有云及企业数据中心等场景。Shadow MMU(影子内存管理单元)是 KVM 在特定场景下(如嵌套虚拟化)用于模拟客户机内存地址转换的组件,负责维护客户机虚拟地址到宿主机物理地址的映射关系。 该漏洞源于 kvm\_mmu\_get\_child\_sp\(\) 函数在复用影子页表(shadow page)时,仅通过内存地址进行匹配,而忽略了其角色(role)类型。攻击者可以在虚拟机内部通过特定操作,诱使 KVM 错误地复用一个不同类型的影子页表,从而破坏宿主机内核的页表状态。攻击者可利用该漏洞,导致宿主机内核崩溃,引发拒绝服务,或在特定...
2026-05-01
Linux内核是一个开源的操作系统内核,被广泛应用于服务器、桌面系统、移动设备及嵌入式设备中,负责管理硬件资源并提供系统调用接口。FUSE(用户空间文件系统)是Linux内核中的一个子系统,允许非特权用户在用户空间实现文件系统功能,无需修改内核代码即可创建自定义文件系统。该子系统通过内核模块与用户空间程序通信,处理文件系统操作请求,如文件读写、目录遍历等,广泛应用于网络文件系统、加密文件系统和虚拟文件系统的实现。在受影响版本中,FUSE子系统的fuse\_add\_dirent\_to\_cache\(\)函数在处理目录项缓存时,未能正确验证目录项名称长度是否超过页面大小,当恶意服务器返回超长目录项名称时,会导致内存复制操作溢出缓冲区边界,造成内核内存破坏。
2026-06-30
Adobe ColdFusion 是 Adobe 推出的企业级快速 Web 应用开发中间件,底层基于 Java 引擎运行,配套专属 CFML 标记语言,大幅降低动态业务网站开发成本。软件内置 RDS 远程开发调试服务、CKEditor 富文本编辑器、文件管理、邮件交互等配套功能模块,广泛用于政府、制造、金融企业内部管理平台、对外业务站点与数据交互系统。ColdFusion 同时提供独立安装包与 Tomcat 等 JEE 容器部署两种形态,兼容 Windows、Linux 主流操作系统,是传统企业 Web 开发场景长期使用的成熟产品。 该漏洞源于远程开发服务(RDS)功能在处理文件操作时,未能正确限制对受限目录的路径名访问。攻击者可以利用此漏洞,通过向 /CFIDE/main/ide.cfm 端点发送特制的 RDS 请求绕过目录限制,实现任意文件读取、写入,最终在服务器上以当前用户权限执行任意代码。
2026-06-28
Gitea act\_runner 使用 Docker 后端(通过 act 0.262.0)将工作流的 container.options 字符串传递给 Docker 作业容器的 HostConfig,并且在配置为 privileged: false 时,仅在合并选项如 \-\-pid\=host、\- cap\-add 和 \-\-security\-opt 时关闭 Privileged 标志。能够在 Docker 支持的运行器上运行工作流的用户可以创建一个具有主机命名空间和广泛能力的作业容器,并在禁用特权模式的情况下逃逸到主机并以 root 身份运行。
2026-06-30
Citrix NetScaler 是企业级应用交付控制器与统一 VPN 网关硬件 / 虚拟化设备,广泛部署于大型政企网络边界。产品集成负载均衡、SSL 卸载、多因素认证、远程接入、SAML 单点登录等核心安全能力,是企业内外网访问的核心出入口。NetScaler Gateway 作为其远程访问组件,专门为员工、外部合作方提供外网接入内网的安全通道,大量机构将其公网开放并启用 SAML 身份联合服务。该设备承担全量业务流量与身份认证数据转发,存储会话 Cookie、用户凭证、进程内存等高敏感数据,是企业边界核心安全控制点。多款知名政企、金融、医疗机构均采用该设备搭建远程办公与单点登录体系。 该漏洞源于设备在处理 SAML 认证请求时,其内置的 XML 解析器对属性值的边界检查存在缺陷。当 NetScaler 被配置为 SAML 身份提供商(IdP)时,未经身份验证的远程攻击者可以向 /saml/login 接口发送特制的 SAML 请求,导致解析器读取超出输入缓冲区边界的内存,攻击者可利用该漏洞,读取设备内存中的敏感数据,或导致 nsppe 进程崩溃,引发拒绝服务。