赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Linux Kernel DirtyClone 本地权限提升漏洞(CVE-2026-43503)

北京赛克艾威科技有限公司

2026-05-23

Linux 内核是由 Linus Torvalds 于1991年发起开发的开源类 Unix 操作系统内核,它是全球使用最广泛的操作系统内核之一,为服务器、桌面系统、嵌入式设备、移动设备及云计算基础设施提供核心系统服务。Linux 内核负责管理系统的硬件资源,包括进程调度、内存管理、文件系统、设备驱动程序以及网络协议栈等关键功能。其网络子系统支持 TCP/IP 协议族、IPsec VPN、网络过滤(iptables/nftables)等高级网络功能,广泛应用于企业数据中心、云服务提供商及容器编排平台。 该漏洞源于内核在通过 \_\_pskb\_copy\_fclone 等辅助函数克隆或转移网络数据包分片(fragments)时,未能正确传播 SKBFL\_SHARED\_FRAG 标志位。该标志位用于标记数据包是否引用了共享的(如文件页缓存)内存页。由于标志位丢失,导致后续处理流程(如 IPsec ESP 解密)误判内存属性,未执行必要的写时复制(Copy\-on\-Write)操作,而是直接在共享的只读文件内存页上进行原地解密写入。攻击者可以利用此漏洞,通过构造特定的网络数据包,修改映射到内存中的特权...

Gogs 跨站请求伪造漏洞(CVE-2026-52800)

北京赛克艾威科技有限公司

2026-06-24

Gogs 是一款开源的、轻量级、自托管的 Git 服务软件,使用 Go 语言编写,旨在提供一个简单、快速且可扩展的代码托管解决方案。它支持 Git 仓库管理、代码审查、Wiki、问题追踪、组织与团队管理等功能,用户可以在私有服务器上快速部署自己的 Git 服务,无需依赖第三方平台。Gogs 以其低资源占用和易部署性著称,适合个人开发者、小型团队及企业内部使用,提供了与 GitHub 类似的核心功能体验。 该漏洞源于 Gogs 在路由配置中组织团队和成员管理相关端点同时接受 GET 和 POST 请求,而全局 CSRF 防护仅对 POST 请求生效,导致状态变更操作可通过 GET 请求绕过保护。 攻击者可构造包含特定参数(如 uid、uname 和 action\=add)的恶意链接,诱导已登录的组织所有者点击,即可将攻击者控制的用户添加到 Owners 团队,从而获得组织所有者等效权限。攻击者可利用该漏洞完全控制目标组织所有私有代码仓库、修改站点配置、删除项目、篡改成员权限,造成代码泄露、业务中断等严重安全危害。

Gogs 远程代码执行漏洞(CVE-2026-52813)

北京赛克艾威科技有限公司

2026-06-24

Gogs 是一款开源的、轻量级、自托管的 Git 服务软件,使用 Go 语言编写,旨在提供一个简单、快速且可扩展的代码托管解决方案。它支持 Git 仓库管理、代码审查、Wiki、问题追踪、组织与团队管理等功能,用户可以在私有服务器上快速部署自己的 Git 服务,无需依赖第三方平台。Gogs 以其低资源占用和易部署性著称,适合个人开发者、小型团队及企业内部使用,提供了与 GitHub 类似的核心功能体验。 该漏洞源于创建组织时对组织名称(username 字段)未进行充分的路径遍历字符过滤,直接接受包含 ../ 等序列的字符串。攻击者可利用该漏洞,通过创建包含路径遍历序列的组织名称,将 Git 仓库写入服务器文件系统的任意位置。更进一步,攻击者可通过精心构造嵌套的 Git 仓库结构,覆盖其他仓库的 Git 钩子(hooks)配置文件,在钩子脚本中写入恶意命令,最终在触发钩子时实现远程代码执行。

Cisco Unified Communications Manager 服务器端请求伪造漏洞(CVE-2026-20230)

北京赛克艾威科技有限公司

2026-06-03

Cisco Unified Communications Manager(统一通信管理器)是企业级IP电话呼叫处理解决方案,提供语音、视频、消息和移动服务。该软件作为通信系统的核心组件,负责呼叫路由、设备注册和媒体资源管理,支持从小型企业到大型企业的统一通信部署,实现高效的协作和通信管理。Session Management Edition(SME)版本专为服务提供商和大型企业设计,提供增强的会话管理功能。受影响版本由于对特定HTTP请求的输入验证不充分,允许未经身份验证的远程攻击者向受影响设备发送恶意构造的请求。成功利用该问题可能导致攻击者向底层操作系统写入任意文件,这些文件随后可被用于提升权限至root用户,从而完全控制受影响系统。

Microsoft Exchange Server 服务器端请求伪造漏洞(CVE-2026-45504)

北京赛克艾威科技有限公司

2026-06-09

Microsoft Exchange Server 是微软推出的企业级邮件与协作服务器平台,广泛应用于全球各类组织中,提供电子邮件收发、日历管理、联系人同步、任务调度及会议安排等核心功能。该平台支持本地部署和云端部署两种模式,通过 Outlook 客户端、Outlook Web Access\(OWA\)及移动设备等多种方式为用户提供统一的邮件通信与协作体验。Exchange Server 作为企业 IT 基础设施的核心组件,承载着组织内部及外部的关键通信数据,其安全性直接关系到企业信息资产的保密性、完整性和可用性。 该漏洞源于 Exchange Server 在处理用户输入时缺乏充分的输入验证,允许已通过身份验证的低权限用户向 Exchange Server 发送特制的 HTTP 请求,诱使服务器向任意目标系统发起请求。攻击者可利用该漏洞实现权限提升,读取 Exchange 服务器上的任意文件,进而可能完全控制邮件服务器或访问敏感数据。