赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Splunk Enterprise 未授权文件操作漏洞(CVE-2026-20253)

北京赛克艾威科技有限公司

2026-06-10

Splunk Enterprise是一款业界领先的数据分析平台,主要用于收集、索引和分析机器生成的大数据,支持实时数据处理、可视化展示和安全信息与事件管理\(SIEM\)功能。该平台广泛应用于企业IT运维、安全监控和业务智能分析场景,帮助组织从海量数据中提取有价值的洞察。Splunk Cloud Platform是Splunk提供的托管云服务版本,具备与本地部署版本相似的功能特性,但由Splunk官方负责基础设施管理和维护。在受影响版本中,PostgreSQL sidecar服务的特定端点由于缺乏适当的身份验证控制机制,允许未经身份验证的远程攻击者向该端点发送恶意请求,从而在目标系统上创建新文件或截断现有文件,可能导致敏感数据泄露、系统文件损坏或服务中断。

Oracle PeopleSoft Enterprise PeopleTools 远程代码执行漏洞(CVE-2026-35273)

北京赛克艾威科技有限公司

2026-06-11

PeopleSoft Enterprise PeopleTools是Oracle公司开发的企业级应用开发工具套件,用于构建、部署和管理PeopleSoft应用程序,提供集成开发环境、应用服务器管理、安全控制及系统更新管理等功能,广泛应用于企业资源规划\(ERP\)系统。受影响版本8.61和8.62的更新环境管理组件存在安全缺陷,由于访问控制不当,未经身份验证的远程攻击者可通过发送特制的HTTP请求利用此漏洞,可能导致系统被完全控制,造成机密性、完整性和可用性的严重损失。

Linux Kernel KVM ARM64 vgic-its 虚拟机逃逸漏洞(CVE-2026-46316)

北京赛克艾威科技有限公司

2026-06-09

Linux 内核是一款开源的操作系统内核,是绝大多数 Linux 发行版、服务器、嵌入式设备及云计算平台的核心基础组件。KVM 是 Linux 内核原生集成的虚拟化模块,主要用于实现硬件辅助虚拟化,能够在单台物理主机上创建并运行多台独立虚拟机,广泛应用于公有云、私有云、企业服务器虚拟化场景。arm64 为当前主流的服务器与终端硬件架构之一,大量新一代云服务器均采用该架构搭配 Linux KVM 使用。KVM 依托内核层实现虚拟化隔离,依靠中断管理、内存管理等子系统保障虚拟机与宿主机之间的安全边界,是云计算基础设施的核心技术之一。 该漏洞源于 vgic\_its\_invalidate\_cache\(\) 函数在遍历并清理 ITS 翻译缓存时存在竞争条件。该函数使用 xa\_for\_each\(\) 遍历缓存条目,并通过 vgic\_put\_irq\(\) 释放缓存引用,但释放的是迭代指针而非 xa\_erase\(\) 返回的值。由于该函数可在多个不互斥的上下文中被调用(ITS命令处理程序持有 its\_lock、GITS\_CTLR 写路径持有 cmd\_lock、清除 GICR\_CTLR 中 EnableLPIs...

Ivanti Sentry 操作系统命令注入漏洞(CVE-2026-10520)

北京赛克艾威科技有限公司

2026-06-09

Ivanti Sentry是一款专为企业移动设备管理设计的安全网关解决方案,主要用于在移动设备与企业内部网络资源之间建立加密的通信隧道。该产品提供全面的移动安全策略执行、设备合规性检查、访问控制管理和数据加密保护功能,确保企业数据在移动办公环境中的安全性。作为Ivanti统一端点管理解决方案的核心组件,Sentry广泛应用于金融、医疗、制造等大型行业客户,支持iOS、Android等多种移动平台接入。它能够与企业的身份认证系统集成,实现单点登录和细粒度的应用级访问控制,有效保护企业敏感数据免受未授权访问。受影响版本包括R10.5.2、R10.6.2和R10.7.1之前的所有发布版本。该漏洞源于应用程序未能充分过滤和验证用户输入数据,导致远程攻击者可通过网络注入恶意操作系统命令。未经身份验证的攻击者利用此漏洞可在目标系统上执行任意命令,最终获得root权限并完全控制服务器。

Google Chrome V8 越界读写漏洞(CVE-2026-11645)

北京赛克艾威科技有限公司

2026-06-09

Chrome是一款由Google公司开发的免费的、快速的互联网浏览器软件,目标是为使用者提供稳定、安全、高效的网络浏览体验。Google Chrome基于更强大的JavaScript V8引擎,提升浏览器的处理速度。支持多标签浏览,每个标签页面都在独立的“沙箱”内运行。 该漏洞源于V8 引擎中的越界读写问题,攻击者通过恶意网页触发漏洞,可绕过沙箱防护实现远程代码执行,完全控制用户设备。目前该漏洞已发现在野利用。