每日高危漏洞速报 2026-09-12(83 条)

每日高危漏洞速报 · 2026-09-12

共收录 83 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述

当日 83 条高价值漏洞中,Linux 内核占据绝大多数(NFSD/nfsd、SUNRPC/svcrdma、ceph/libceph、ntfs、smb/ksmbd 等子系统的 UAF、越界读写与长度校验缺失),多为本地或相邻网络触发、可致提权或内核崩溃,是运维侧批量修补的主体。应用侧以 GitLab EE(9.9)和一批 WordPress 插件(SAML 绕过登录、任意文件上传、RCE)最为突出,其中 The Events Calendar 的未授权远程代码执行、Masteriyo LMS 的元数据反序列化对暴露在公网的站点风险最高。全部条目在本次数据中均未标记在野利用(kev 全为 false),但 WordPress 插件类漏洞利用门槛极低,仍建议优先处置。建议按「公网可访问的 GitLab/WordPress 插件 → 内核网络与文件系统子系统」的顺序推进修复。

今日收录

  • CVE-2026-87719 — 9.9 — GitLab EE 多个版本存在未指明高危缺陷,18.3 起至 19.3 各分支需升级。
  • CVE-2026-82845 — 9.9 — Masteriyo LMS 3.4.1 前未阻止元数据反序列化,低权限用户可注入对象。
  • CVE-2026-82617 — 9.8 — Apache OpenNLP 内置 Email/URL 正则含嵌套量词,构造输入可致灾难性回溯。
  • CVE-2026-53952 — 9.8 — GetSimple CMS 与社区版存在逻辑缺陷,可绕过校验获取高权限。
  • CVE-2026-80926 — 9.8 — ksmbd oplock 断链通知未加锁读取 conn,触发释放后使用。
  • CVE-2026-80976 — 9.8 — SRv6 解封装后未重置 IP6CB,内层报文处理可致越界访问。
  • CVE-2026-80980 — 9.8 — net/smc 连接状态位域共享字节,状态判断错误引发连接异常。
  • CVE-2026-80981 — 9.8 — net/smc 建链时 LLC qentry 释放后使用,可致内核崩溃或提权。
  • CVE-2026-80986 — 9.8 — SMC-Rv2 LLB 消息未限制对端 rkey 数量,存在越界写入风险。
  • CVE-2026-81002 — 9.8 — XDP 零拷贝帧布局错误,按 PAGE_SIZE 声明导致越界读写。
  • CVE-2026-89478 — 9.8 — SCTP 传输已移除后仍处理分块,chunk->transport 悬垂指针。
  • CVE-2026-89479 — 9.8 — SCTP 关联删除后未终止报文处理,继续访问已释放结构。
  • CVE-2026-89482 — 9.8 — nvme-tcp 仅凭载荷长度接受 C2HData,可致越界访问。
  • CVE-2026-89485 — 9.8 — lockd 遍历文件时未保持引用,解锁后文件被释放。
  • CVE-2026-89492 — 9.8 — ocfs2 读取目录索引时未校验条目计数,恶意卷可致越界。
  • CVE-2026-89494 — 9.8 — ocfs2 DLM 迁移锁消息信任对端长度字段,存在越界访问。
  • CVE-2026-89495 — 9.8 — ocfs2 o2dlm 迁移请求未限制 namelen,可致缓冲区越界。
  • CVE-2026-89526 — 9.8 — svcrdma 重组前未校验 Read chunk 位置,远程客户端可致越界。
  • CVE-2026-89530 — 9.8 — svcrdma 未拒绝超出 pull-up 缓冲的内联应答,造成溢出。
  • CVE-2026-89533 — 9.8 — svcrdma read_chunk_range 偏移运算错误,子范围计算越界。
  • CVE-2026-89536 — 9.8 — SUNRPC TLS 握手同步未等待回调完成,凭据生命周期错乱。
  • CVE-2026-89538 — 9.8 — SUNRPC 接受 ec 字段超长的 krb5 v2 封装令牌,长度字段失配。
  • CVE-2026-89541 — 9.8 — SUNRPC gss_unwrap_resp_priv 长度校验不严,可致越界读取。
  • CVE-2026-89542 — 9.8 — gss_krb5_unwrap_v2 未校验短令牌即读 EC/RRC 头,越界读取。
  • CVE-2026-89546 — 9.8 — SUNRPC 销毁回调服务前未关闭反向通道,存在释放后使用。
  • CVE-2026-89550 — 9.8 — svcauth_gss 仅校验 krb5 令牌长度上限,短令牌可致越界。
  • CVE-2026-89551 — 9.8 — xdr_buf_trim 未钳制 buf->len,长度下溢导致越界访问。
  • CVE-2026-89555 — 9.8 — MPLS 多路径选择中 pskb_may_pull 后未重载头指针,陈旧引用。
  • CVE-2026-89558 — 9.8 — md/raid10 同步请求中 still_degraded 取反,阵列降级判断错误。
  • CVE-2026-89610 — 9.8 — NTFS 映射对解析未校验运行长度超出卷边界,可致越界。
  • CVE-2026-89611 — 9.8 — NTFS 非常驻属性偏移未校验,恶意镜像可致越界读写。
  • CVE-2026-89612 — 9.8 — NTFS 引导扇区中 MFT/MFTMirr LCN 未校验,挂载恶意卷即触发。
  • CVE-2026-89613 — 9.8 — NTFS 接受最高 VCN 与大小不一致的空映射对,解析异常。
  • CVE-2026-89614 — 9.8 — NTFS 空闲簇位图扫描未限制在卷范围内,可致越界访问。
  • CVE-2026-89633 — 9.8 — SMB 客户端 coalesce_t2 未校验 DataOffset,服务端响应可致越界读写。
  • CVE-2026-89635 — 9.8 — ksmbd 持久重连时错误重绑其他文件的 oplock,状态错乱。
  • CVE-2026-89636 — 9.8 — SMB 客户端 free_tgts 未清空 tgthint,形成悬垂指针。
  • CVE-2026-89637 — 9.8 — SMB 客户端处理畸形次级 TRANS2 响应时释放后使用并泄漏缓冲。
  • CVE-2026-89643 — 9.8 — audit 规则自动移除时误释放活动树引用,可致释放后使用。
  • CVE-2026-89651 — 9.8 — ceph 解码 MDSCapAuth 路径与 fs_name 未限长,恶意 MDS 可致越界。
  • CVE-2026-89652 — 9.8 — ceph_get_name 复制 MDS 提供的名称未限制 NAME_MAX,造成溢出。
  • CVE-2026-89653 — 9.8 — ceph 解析 mdsmap 时未拒绝超范围的 export_targets 序号,越界访问。
  • CVE-2026-89654 — 9.8 — ceph check_new_map 解锁期间会话被释放,遍历时释放后使用。
  • CVE-2026-89655 — 9.8 — ceph __kick_flushing_caps 解锁后继续遍历已释放 cap_flush 项。
  • CVE-2026-89656 — 9.8 — libceph 接受 CRUSH id 不匹配的 bucket,映射器派生错误索引。
  • CVE-2026-89658 — 9.8 — NFSD 清理 NFSv4.0 撤销状态时客户端被释放,形成释放后使用。
  • CVE-2026-89659 — 9.8 — NFSD 委托 stateid 仅持裸指针,撤销时 nfs4_client 已被释放。
  • CVE-2026-89660 — 9.8 — NFSD 管理端状态撤销中 stateid 引用裸 client 指针,可致 UAF。
  • CVE-2026-89662 — 9.8 — NFSD 客户端拆除时锁属主未释放,继续使用造成 UAF。
  • CVE-2026-89669 — 9.8 — nfsd4_copy_notify 在 stateid 初始化完成前即对外发布,竞争可用。
  • CVE-2026-89674 — 9.8 — nfsd4_ff_encode_layoutget 的 XDR 长度计算错误,可致缓冲区异常。
  • CVE-2026-89675 — 9.8 — nfsd 异步复制取消与下线路径存在释放后使用。
  • CVE-2026-89676 — 9.8 — nfsd 异步 COPY 遗留 s2s_cp_stateids 的 IDR 陈旧条目。
  • CVE-2026-89677 — 9.8 — nfsd4_create_file 可能对错误 dentry 执行 fh_compose,句柄错配。
  • CVE-2026-89681 — 9.8 — nfsd layout fence 工作项双重引用竞争,可致 UAF。
  • CVE-2026-89686 — 9.8 — nfsd4_alloc_layout_stateid 与委托撤销竞争触发 BUG_ON。
  • CVE-2026-89688 — 9.8 — nfsd seqid 重放重试时误释放 stateowner 而非 stateid。
  • CVE-2026-89689 — 9.8 — nfsd4_sequence 释放当前正在处理的会话槽位,可致 UAF。
  • CVE-2026-89702 — 9.8 — nfsd tracepoint 中服务端 sockaddr 槽位按错误长度分配,越界读取。
  • CVE-2026-89703 — 9.8 — nfsd4_drop_revoked_stid 处理委托时未置 SC_STATUS_FREED,状态不一致。
  • CVE-2026-89708 — 9.8 — nfsd 会话拆除时 cl_cb_session 未受 RCU 保护,可致 UAF。
  • CVE-2026-89712 — 9.8 — NFSD 释放锁后继续遍历 SSC 挂载链表,可致释放后使用。
  • CVE-2026-75800 — 9.8 — Frontegg SAML SSO 插件 1.0.1 前不校验签名与签发者,可伪造登录。
  • CVE-2026-81402 — 9.8 — DS Ad Rotator 0.8 图像上传无权限、nonce 与类型校验,未授权可传任意文件。
  • CVE-2026-84171 — 9.8 — piclect 插件上传不校验文件名与类型,未授权写入公开目录。
  • CVE-2026-85681 — 9.8 — WP Component 2.2.4 前某动作缺权限与 nonce 校验,可任意修改选项。
  • CVE-2026-78006 — 9.8 — The Events Calendar ≤6.17.4 在 is_safe_widget_instance 中校验不足致 RCE。
  • CVE-2026-78159 — 9.8 — The Events Calendar ≤6.17.3 经 parse_array 函数校验不足导致远程代码执行。
  • CVE-2026-77005 — 9.6 — CODE MONKEYS PROPOSALS 1.0.1 前删文件未校验路径与权限,可任意删除。
  • CVE-2026-77006 — 9.6 — WebTotem Backups 1.1.0 前路径未校验且忽略 CSRF 校验结果,可任意删文件。
  • CVE-2026-89448 — 9.3 — iommu/vt-d 启用 tboot 时未强制请求 ACS,DMA 隔离可被绕过。
  • CVE-2026-80945 — 9.1 — crypto iaa 解压回退软件路径前未解除目的映射,可致内存损坏。
  • CVE-2026-89532 — 9.1 — svcrdma 遍历空 chunk 时 pcl_for_each_segment 处理错误。
  • CVE-2026-89537 — 9.1 — gss_krb5_verify_mic_v2 未拒绝过短的 RFC 4121 MIC 令牌,越界读取。
  • CVE-2026-89630 — 9.1 — SMB 客户端 is_valid_oplock_break 丢失 data_offset 边界校验。
  • CVE-2026-89631 — 9.1 — SMB 客户端接受字节数过小的树连接响应,strnlen 越界读取。
  • CVE-2026-89634 — 9.1 — SMB 客户端 symlink_data 错误路径中 ALIGN 计算溢出。
  • CVE-2026-89649 — 9.1 — ceph __build_xattrs 解码 MDS 提供 xattr 时未限制值长度。
  • CVE-2026-89650 — 9.1 — ceph mdsmap 解码未限制 num_export_targets 数组长度,可致越界。
  • CVE-2026-89671 — 9.1 — NFSD NFSv3 SETACL 未按 argp->mask 过滤,无条件设置 ACL。
  • CVE-2026-89672 — 9.1 — NFSD NFSACL v2 SETACL 同样未按 mask 过滤,ACL 设置越权。
  • CVE-2026-89697 — 9.1 — nfsd_proc_setattr 提前校验 SETATTR 却未加 fh_want_write,可致不一致。
  • CVE-2026-89713 — 9.1 — NFSD 未在 inode 锁内检查截断权限,存在 TOCTOU 竞争。

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。