每日高危漏洞速报 2026-09-03(6 条)

每日高危漏洞速报 · 2026-09-03

共收录 6 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述 当日收录 6 条高危漏洞,评分集中在 9.1–9.9,暂无任何一条标注已被在野利用。Cisco 占据三席(Nexus 9000 系列交换机 Silicon One 集成、IOS XR 软件两项),均为未认证远程可触发的严重缺陷,是今日最值得优先排期修补的目标。其余涉及 TOTOLINK CP450 路由器缓冲区溢出、Linux 内核 KVM 影子页处理异常,以及 MISP 的 TLS 证书校验失效。建议先处理边界设备与虚拟化组件,MISP 条目虽评分略低但属于安全基础设施自身失守,同样应尽快升级。

今日收录

  • CVE-2026-85031 — 9.9 — TOTOLINK CP450 的 cstecgi.cgi 中 topicurl 参数可被操控触发缓冲区溢出。
  • CVE-2026-20212 — 9.8 — Cisco Nexus 9000 系列 Silicon One 集成缺陷,未认证远程可获 root 权限执行代码。
  • CVE-2026-20274 — 9.8 — Cisco IOS XR 软件内部安全审查发现的漏洞,具体触发条件未完整披露。
  • CVE-2026-20279 — 9.8 — Cisco IOS XR 软件内部安全审查发现的另一漏洞,细节同样未完整披露。
  • CVE-2026-80726 — 9.3 — Linux 内核 KVM x86/mmu 派生子影子页时未清除 role.invalid,引发告警与状态异常。
  • CVE-2026-85221 — 9.1 — MISP 的 CurlClient 未初始化 verifyPeer,致 TLS 证书校验失效,可被中间人利用。

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。