SecEvery - Vulnerability Warning
2026-06-09
FreeBSD 是一款类 Unix 开源操作系统,以其高性能、高稳定性和先进的网络功能著称,广泛应用于服务器、网络设备、嵌入式系统以及云计算基础设施中。FreeBSD 内核 TLS(kTLS)功能允许在操作系统内核层面处理 TLS 加密和解密操作,旨在减少用户态与内核态之间的数据拷贝开销,从而提升网络 I/O 性能。sendfile\(2\) 系统调用是 FreeBSD 中用于高效文件传输的核心机制,通过直接将文件数据从页面缓存映射到网络套接字,避免了传统 read/write 模式下的多次数据拷贝。 该漏洞源于 KTLS 接收路径在解密数据时,错误地假设接收数据的 mbuf 缓冲区是匿名且可安全修改的。然而,当数据通过 sendfile\(2\) 系统调用传输时,mbuf 可能直接引用文件 \-backed 的内存页。攻击者通过构造特定的本地网络请求,在数据解密过程中直接覆盖文件在页缓存中的内容。攻击者可以利用该漏洞,将任意数据写入其有读权限的任何文件(包括设置了不可变标志 schg 的文件),通过覆盖 setuid 二进制文件(如 /usr/bin/su)实现本地权限提升,从而获取系统最高控...
2026-06-16
Linux 内核是一款开源的类 Unix 操作系统内核,由 Linus Torvalds 于 1991 年首次发布,现已成为全球使用最广泛的操作系统内核之一。它支持多种硬件架构,提供进程管理、内存管理、文件系统、网络协议栈及设备驱动等核心功能,被广泛应用于服务器、桌面系统、移动设备(Android)、嵌入式系统及云计算基础设施中。Linux 内核的网络子系统(net/sched)提供了强大的流量控制(Traffic Control)框架,允许管理员通过 tc 工具对网络数据包进行分类、整形、修改和调度,其中 act\_pedit(Packet Editor)动作用于在数据包传输过程中修改数据包内容。 该漏洞源于 tcf\_pedit\_act\(\) 函数在处理数据包编辑操作时,函数仅在循环外基于 tcfp\_off\_max\_hint 一次性计算 skb 写时复制 COW 范围,该提示值未考虑运行时类型密钥追加的报文头部偏移,导致部分待写入内存区域未执行 COW 拷贝。攻击者可通过非特权用户命名空间配合 CAP\_NET\_ADMIN 权限,构造恶意 tc 流量规则,触发未 COW 的共享只读页缓存写...
2026-06-14
LiteSpeed Web Server 是一款高性能的Web服务器软件,广泛应用于托管服务提供商和企业环境。其cPanel插件和WHM插件用于与cPanel/WHM控制面板集成,提供Web服务器管理、缓存配置和性能优化功能。在运行CloudLinux/CageFS的共享主机环境中,由于插件未能正确处理用户创建的符号链接,具有有限权限的FTP或Web shell用户可通过构造恶意符号链接绕过文件系统隔离机制,访问其他用户目录下的敏感文件或系统关键文件,导致跨账户数据泄露和权限提升风险。该漏洞已于2026年5月被在野利用。
2026-06-05
Joomla的JCE编辑器扩展中的漏洞允许未认证用户创建新的编辑器配置文件,最终导致PHP代码上传和执行。
2026-06-10
Jenkins 是一个开源的自动化服务器,广泛用于持续集成和持续交付\(CI/CD\)流程。它支持自动化构建、测试和部署软件项目,通过插件生态系统扩展功能,帮助开发团队实现DevOps实践。该软件提供Web界面管理作业和节点,支持分布式构建和丰富的API接口,是企业级软件开发流水线的核心组件。在受影响版本中,系统未能充分验证用户提交的config.xml文件中的数据类型,导致攻击者可以注入恶意序列化对象。攻击者通过构造特制的配置文件提交,诱导应用程序反序列化攻击者控制的任意类类型。成功利用后,攻击者能够模拟任意用户身份执行HTTP请求,进而完全控制目标系统,包括执行系统命令和访问敏感文件。