每日高危漏洞速报 2026-09-03(6 条)
每日高危漏洞速报 · 2026-09-03
共收录 6 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述 当日收录 6 条高危漏洞,评分集中在 9.1–9.9,暂无任何一条标注已被在野利用。Cisco 占据三席(Nexus 9000 系列交换机 Silicon One 集成、IOS XR 软件两项),均为未认证远程可触发的严重缺陷,是今日最值得优先排期修补的目标。其余涉及 TOTOLINK CP450 路由器缓冲区溢出、Linux 内核 KVM 影子页处理异常,以及 MISP 的 TLS 证书校验失效。建议先处理边界设备与虚拟化组件,MISP 条目虽评分略低但属于安全基础设施自身失守,同样应尽快升级。
今日收录
- CVE-2026-85031 —
9.9— TOTOLINK CP450 的 cstecgi.cgi 中 topicurl 参数可被操控触发缓冲区溢出。 - CVE-2026-20212 —
9.8— Cisco Nexus 9000 系列 Silicon One 集成缺陷,未认证远程可获 root 权限执行代码。 - CVE-2026-20274 —
9.8— Cisco IOS XR 软件内部安全审查发现的漏洞,具体触发条件未完整披露。 - CVE-2026-20279 —
9.8— Cisco IOS XR 软件内部安全审查发现的另一漏洞,细节同样未完整披露。 - CVE-2026-80726 —
9.3— Linux 内核 KVM x86/mmu 派生子影子页时未清除 role.invalid,引发告警与状态异常。 - CVE-2026-85221 —
9.1— MISP 的 CurlClient 未初始化 verifyPeer,致 TLS 证书校验失效,可被中间人利用。