赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Linux Kernel XFS Reflink 本地权限提升漏洞(CVE-2026-64600)

北京赛克艾威科技有限公司

2026-07-23

XFS 是一种高性能的日志文件系统,自2001年起被集成到 Linux 内核中,是 Red Hat Enterprise Linux 及其衍生发行版的默认根文件系统。XFS 专为处理大规模数据和高并发 I/O 场景设计,支持超大文件和文件系统容量,具备优秀的可扩展性和可靠性。其 reflink(引用链接)功能是 XFS 的写时复制(Copy\-on\-Write, CoW)文件克隆特性,允许在不复制实际数据的情况下创建文件的轻量级副本,两个文件共享相同的物理磁盘块,仅在写入时才会分配新的私有块,从而显著节省存储空间并提升文件操作效率。自 xfsprogs 5.1.0(2019年7月)起,reflink 已成为 mkfs.xfs 的默认启用选项。 该漏洞源于 Linux 内核 XFS 文件系统的 reflink 写时复制路径中,在短暂释放 ILOCK 锁等待日志空间后,重新获取锁时未重新采样数据分支映射,导致使用过时的物理块地址进行写入操作。攻击者可利用该漏洞,通过并发直接 I/O 写入将任意内容覆写到目标文件(如 /etc/passwd 或 SUID\-root 二进制文件)的物理磁盘块,从...

RedisBloom TDigest 堆溢出漏洞(QVD-2026-44954)

北京赛克艾威科技有限公司

2026-07-23

Redis 是一款开源的高性能键值对存储数据库,支持多种数据结构如字符串、哈希、列表、集合、有序集合等,广泛应用于缓存、消息队列、实时分析等场景。RedisBloom 是 Redis 的一个扩展模块,提供了概率数据结构支持,包括布隆过滤器、计数最小草图、Top\-K 和 TDigest 等,用于高效处理大规模数据的去重、频率统计和分位数估算等任务。 该漏洞源于 TDigestRdbLoad 函数在加载序列化数据时缺乏对 merged\_nodes 参数的有效边界检查。攻击者可通过 RESTORE 命令加载恶意 payload,指定超大 merged\_nodes 值导致线性堆溢出,覆盖相邻 TDigest 结构体实现任意地址读写,利用 DUMP 和 TDIGEST.ADD 命令作为读写原语泄露关键信息,最终篡改函数指针实现任意代码执行。漏洞需认证即可触发,成功利用后攻击者可完全控制服务器,造成数据泄露等严重后果。

Redis 认证远程代码执行漏洞(QVD-2026-44936)

北京赛克艾威科技有限公司

2026-07-23

Redis 是一款高性能的键值对内存数据库,被广泛应用于缓存、消息队列、会话存储、排行榜和实时数据处理等场景。它支持丰富的数据结构,包括字符串、哈希表、列表、集合、有序集合以及 Streams 等高级类型,同时提供 Lua 脚本执行、持久化机制(RDB/AOF)、主从复制、集群模式和高可用部署方案。Redis 以其极高的吞吐量和低延迟特性,成为现代分布式系统、微服务架构和云原生应用中不可或缺的核心组件之一,在互联网、金融、电商、游戏等领域承担关键数据存储与计算任务。该漏洞是CVE\-2026\-25243(RESTORE命令无效内存访问导致RCE)的绕过变体,主要源于Streams消费者组在处理共享NACK(Negative Acknowledgment)时的内存释放逻辑缺陷,导致double free情况发生。攻击者利用XGROUP、XACK、RESTORE等命令构造特殊payload,可触发内存控制,最终实现任意代码执行,获取服务器主机控制权。

redis-server RESTORE 无效内存访问可能允许远程代码执行 (CVE-2026-25243)

北京赛克艾威科技有限公司

2026-05-06

Redis 是一种基于内存的数据结构存储系统。在 Redis 服务器 8.6.3 及更早版本中,RESTORE 命令未能正确验证序列化的值。经过身份验证且拥有执行 RESTORE 权限的攻击者可以提供特制的序列化载荷,触发无效内存访问,并可能导致远程代码执行。临时解决方案是使用 ACL 规则限制对 RESTORE 命令的访问。此问题已在 8.6.3 版本中修复。

Microsoft SharePoint 反序列化漏洞(CVE-2026-50522)

北京赛克艾威科技有限公司

2026-07-14

Microsoft SharePoint 是企业级协作平台,用于文档管理、团队协作、内容管理和企业门户建设。该平台提供网站创建、工作流自动化、搜索功能和业务智能工具,支持组织内部信息共享和业务流程管理。SharePoint 广泛应用于企业环境,作为集中存储和管理业务文档的核心系统,支持与 Microsoft Office 套件的深度集成。在企业 2016、2019 及订阅版等多个版本中存在反序列化漏洞,由于未能正确验证用户输入的序列化数据,攻击者可向服务器发送恶意构造的请求。当服务器对这些不可信数据进行反序列化处理时,可能触发任意代码执行,导致服务器完全被控制并造成严重后果。