📄🦌🙌🐟🏖️
七度光
探索技术边界 · 挖掘技术深处
热门文章
按住 Shift 横向滚动
随机文章
按住 Shift 横向滚动
vm2 沙箱形同虚设:Error.cause 未清理导致任意命令执行

vm2 沙箱形同虚设:Error.cause 未清理导致任意命令执行

CVE-2026-47686 是 Node.js 沙箱库 vm2(≤3.11.5)中的高危远程代码执行漏洞。该漏洞源于 `handleException()` 函数未清理 ES2022 新增的 `Error.cause` 属性,导致宿主域的 `process` 对象穿透沙箱边界。攻击者无需认证,通过向 `/run` 端点提交恶意脚本,可利用六条泄漏通道获取 `process` 引用,进而调用 `child_process.execSync()` 以宿主用户身份执行任意命令。受影响产品包括 Node-RED、n8n、AI Agent 代码执行组件、规则引擎及在线代码编辑器。建议升级 vm2 至修复版本以消除风险。

潜伏 18 年的内核炸弹 Linux SCTP ASCONF UAF 本地提权与容器逃逸

潜伏 18 年的内核炸弹 Linux SCTP ASCONF UAF 本地提权与容器逃逸

CVE-2026-64564(代号SCTPhantom)是Linux内核SCTP子系统的重大UAF漏洞,存在于动态地址重配置ASCONF的DEL-IP处理逻辑中。核心缺陷在于校验阶段使用数据包源地址S判断权限,执行阶段却通过Address Parameter L选择目标transport,两者不匹配时可触发UAF,导致内核地址泄露、KASLR绕过、伪造内核对象图,最终通过commit_creds()获取全局root权限,并可实现容器逃逸。CVSS评分显示本地攻击、低权限即可触发。受影响内核版本包括6.6.y<6.6.148、6.12.y<6.12.101、6.18.y<6.18.42、7.1.y<7.1.6及主线<7.2-rc5。修复方式是在DEL-IP操作前增加peer==asconf->transport的身份校验。

Grok 遭加密上下文注入攻击:LLM 的"解密能力"成为数据泄露通道

Grok 遭加密上下文注入攻击:LLM 的"解密能力"成为数据泄露通道

2026年8月,安全研究员披露xAI旗下Grok存在加密上下文注入漏洞。攻击者将恶意指令使用AES-256-GCM加密后嵌入网页,安全过滤器仅对明文分类审查,无法解密识别,导致密文被放行。当用户请求Grok对网页摘要时,模型在代码执行沙盒内完成解密并执行恶意指令,将用户姓名、位置及聊天记录发送至攻击者服务器。xAI早在6月已获知漏洞但截至8月下旬仍未修复。微软365 Copilot企业版也存在类似攻击,印证提示词注入仍是LLM最深层安全弱点。

ipTIME A3004T 路由器认证绕过0day:无需密码即可完全接管设备

ipTIME A3004T 路由器认证绕过0day:无需密码即可完全接管设备

CVE-2026-19977 是 EFM ipTIME A3004T 路由器的认证绕过漏洞,影响固件版本 14.19.0 至 14.20.8。该漏洞源于 httpd 服务的会话校验函数仅检查路径前缀是否为 `/sess-bin/`,攻击者通过构造 `/cgi/timepro.cgi` 等路径即可绕过登录认证。成功利用后可重置管理员密码、篡改网络配置、劫持 DNS 流量,或通过上传恶意 OpenVPN 配置实现远程代码执行,完全接管路由器及内网流量。建议受影响用户尽快升级固件或联系厂商获取修复补丁。

GeoServer 零日SQL注入漏洞深度解析:从JSON数组查询到服务器完全接管

GeoServer 零日SQL注入漏洞深度解析:从JSON数组查询到服务器完全接管

CVE-2026-XXX(GHSA-mqjf-5f49-2fjh)是GeoServer中的Critical级别预认证SQL注入漏洞,存在于WFS接口的jsonArrayContains函数中。GeoTools处理JSON数组查询时未对参数进行转义或绑定,攻击者无需认证即可通过构造恶意CQL_FILTER注入SQL,并结合PostgreSQL的COPY...TO PROGRAM实现远程代码执行。受影响版本为2.24.x至2.26.x。成功利用后可窃取管理员凭据、篡改PostGIS数据、上传webshell并完全接管服务器。文章提供完整复现步骤、FOFA搜索语法及利用工具下载链接。