每日高危漏洞速报 2026-09-12(83 条)
每日高危漏洞速报 · 2026-09-12
共收录 83 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述
当日 83 条高价值漏洞中,Linux 内核占据绝大多数(NFSD/nfsd、SUNRPC/svcrdma、ceph/libceph、ntfs、smb/ksmbd 等子系统的 UAF、越界读写与长度校验缺失),多为本地或相邻网络触发、可致提权或内核崩溃,是运维侧批量修补的主体。应用侧以 GitLab EE(9.9)和一批 WordPress 插件(SAML 绕过登录、任意文件上传、RCE)最为突出,其中 The Events Calendar 的未授权远程代码执行、Masteriyo LMS 的元数据反序列化对暴露在公网的站点风险最高。全部条目在本次数据中均未标记在野利用(kev 全为 false),但 WordPress 插件类漏洞利用门槛极低,仍建议优先处置。建议按「公网可访问的 GitLab/WordPress 插件 → 内核网络与文件系统子系统」的顺序推进修复。
今日收录
- CVE-2026-87719 —
9.9— GitLab EE 多个版本存在未指明高危缺陷,18.3 起至 19.3 各分支需升级。 - CVE-2026-82845 —
9.9— Masteriyo LMS 3.4.1 前未阻止元数据反序列化,低权限用户可注入对象。 - CVE-2026-82617 —
9.8— Apache OpenNLP 内置 Email/URL 正则含嵌套量词,构造输入可致灾难性回溯。 - CVE-2026-53952 —
9.8— GetSimple CMS 与社区版存在逻辑缺陷,可绕过校验获取高权限。 - CVE-2026-80926 —
9.8— ksmbd oplock 断链通知未加锁读取 conn,触发释放后使用。 - CVE-2026-80976 —
9.8— SRv6 解封装后未重置 IP6CB,内层报文处理可致越界访问。 - CVE-2026-80980 —
9.8— net/smc 连接状态位域共享字节,状态判断错误引发连接异常。 - CVE-2026-80981 —
9.8— net/smc 建链时 LLC qentry 释放后使用,可致内核崩溃或提权。 - CVE-2026-80986 —
9.8— SMC-Rv2 LLB 消息未限制对端 rkey 数量,存在越界写入风险。 - CVE-2026-81002 —
9.8— XDP 零拷贝帧布局错误,按 PAGE_SIZE 声明导致越界读写。 - CVE-2026-89478 —
9.8— SCTP 传输已移除后仍处理分块,chunk->transport 悬垂指针。 - CVE-2026-89479 —
9.8— SCTP 关联删除后未终止报文处理,继续访问已释放结构。 - CVE-2026-89482 —
9.8— nvme-tcp 仅凭载荷长度接受 C2HData,可致越界访问。 - CVE-2026-89485 —
9.8— lockd 遍历文件时未保持引用,解锁后文件被释放。 - CVE-2026-89492 —
9.8— ocfs2 读取目录索引时未校验条目计数,恶意卷可致越界。 - CVE-2026-89494 —
9.8— ocfs2 DLM 迁移锁消息信任对端长度字段,存在越界访问。 - CVE-2026-89495 —
9.8— ocfs2 o2dlm 迁移请求未限制 namelen,可致缓冲区越界。 - CVE-2026-89526 —
9.8— svcrdma 重组前未校验 Read chunk 位置,远程客户端可致越界。 - CVE-2026-89530 —
9.8— svcrdma 未拒绝超出 pull-up 缓冲的内联应答,造成溢出。 - CVE-2026-89533 —
9.8— svcrdma read_chunk_range 偏移运算错误,子范围计算越界。 - CVE-2026-89536 —
9.8— SUNRPC TLS 握手同步未等待回调完成,凭据生命周期错乱。 - CVE-2026-89538 —
9.8— SUNRPC 接受 ec 字段超长的 krb5 v2 封装令牌,长度字段失配。 - CVE-2026-89541 —
9.8— SUNRPC gss_unwrap_resp_priv 长度校验不严,可致越界读取。 - CVE-2026-89542 —
9.8— gss_krb5_unwrap_v2 未校验短令牌即读 EC/RRC 头,越界读取。 - CVE-2026-89546 —
9.8— SUNRPC 销毁回调服务前未关闭反向通道,存在释放后使用。 - CVE-2026-89550 —
9.8— svcauth_gss 仅校验 krb5 令牌长度上限,短令牌可致越界。 - CVE-2026-89551 —
9.8— xdr_buf_trim 未钳制 buf->len,长度下溢导致越界访问。 - CVE-2026-89555 —
9.8— MPLS 多路径选择中 pskb_may_pull 后未重载头指针,陈旧引用。 - CVE-2026-89558 —
9.8— md/raid10 同步请求中 still_degraded 取反,阵列降级判断错误。 - CVE-2026-89610 —
9.8— NTFS 映射对解析未校验运行长度超出卷边界,可致越界。 - CVE-2026-89611 —
9.8— NTFS 非常驻属性偏移未校验,恶意镜像可致越界读写。 - CVE-2026-89612 —
9.8— NTFS 引导扇区中 MFT/MFTMirr LCN 未校验,挂载恶意卷即触发。 - CVE-2026-89613 —
9.8— NTFS 接受最高 VCN 与大小不一致的空映射对,解析异常。 - CVE-2026-89614 —
9.8— NTFS 空闲簇位图扫描未限制在卷范围内,可致越界访问。 - CVE-2026-89633 —
9.8— SMB 客户端 coalesce_t2 未校验 DataOffset,服务端响应可致越界读写。 - CVE-2026-89635 —
9.8— ksmbd 持久重连时错误重绑其他文件的 oplock,状态错乱。 - CVE-2026-89636 —
9.8— SMB 客户端 free_tgts 未清空 tgthint,形成悬垂指针。 - CVE-2026-89637 —
9.8— SMB 客户端处理畸形次级 TRANS2 响应时释放后使用并泄漏缓冲。 - CVE-2026-89643 —
9.8— audit 规则自动移除时误释放活动树引用,可致释放后使用。 - CVE-2026-89651 —
9.8— ceph 解码 MDSCapAuth 路径与 fs_name 未限长,恶意 MDS 可致越界。 - CVE-2026-89652 —
9.8— ceph_get_name 复制 MDS 提供的名称未限制 NAME_MAX,造成溢出。 - CVE-2026-89653 —
9.8— ceph 解析 mdsmap 时未拒绝超范围的 export_targets 序号,越界访问。 - CVE-2026-89654 —
9.8— ceph check_new_map 解锁期间会话被释放,遍历时释放后使用。 - CVE-2026-89655 —
9.8— ceph __kick_flushing_caps 解锁后继续遍历已释放 cap_flush 项。 - CVE-2026-89656 —
9.8— libceph 接受 CRUSH id 不匹配的 bucket,映射器派生错误索引。 - CVE-2026-89658 —
9.8— NFSD 清理 NFSv4.0 撤销状态时客户端被释放,形成释放后使用。 - CVE-2026-89659 —
9.8— NFSD 委托 stateid 仅持裸指针,撤销时 nfs4_client 已被释放。 - CVE-2026-89660 —
9.8— NFSD 管理端状态撤销中 stateid 引用裸 client 指针,可致 UAF。 - CVE-2026-89662 —
9.8— NFSD 客户端拆除时锁属主未释放,继续使用造成 UAF。 - CVE-2026-89669 —
9.8— nfsd4_copy_notify 在 stateid 初始化完成前即对外发布,竞争可用。 - CVE-2026-89674 —
9.8— nfsd4_ff_encode_layoutget 的 XDR 长度计算错误,可致缓冲区异常。 - CVE-2026-89675 —
9.8— nfsd 异步复制取消与下线路径存在释放后使用。 - CVE-2026-89676 —
9.8— nfsd 异步 COPY 遗留 s2s_cp_stateids 的 IDR 陈旧条目。 - CVE-2026-89677 —
9.8— nfsd4_create_file 可能对错误 dentry 执行 fh_compose,句柄错配。 - CVE-2026-89681 —
9.8— nfsd layout fence 工作项双重引用竞争,可致 UAF。 - CVE-2026-89686 —
9.8— nfsd4_alloc_layout_stateid 与委托撤销竞争触发 BUG_ON。 - CVE-2026-89688 —
9.8— nfsd seqid 重放重试时误释放 stateowner 而非 stateid。 - CVE-2026-89689 —
9.8— nfsd4_sequence 释放当前正在处理的会话槽位,可致 UAF。 - CVE-2026-89702 —
9.8— nfsd tracepoint 中服务端 sockaddr 槽位按错误长度分配,越界读取。 - CVE-2026-89703 —
9.8— nfsd4_drop_revoked_stid 处理委托时未置 SC_STATUS_FREED,状态不一致。 - CVE-2026-89708 —
9.8— nfsd 会话拆除时 cl_cb_session 未受 RCU 保护,可致 UAF。 - CVE-2026-89712 —
9.8— NFSD 释放锁后继续遍历 SSC 挂载链表,可致释放后使用。 - CVE-2026-75800 —
9.8— Frontegg SAML SSO 插件 1.0.1 前不校验签名与签发者,可伪造登录。 - CVE-2026-81402 —
9.8— DS Ad Rotator 0.8 图像上传无权限、nonce 与类型校验,未授权可传任意文件。 - CVE-2026-84171 —
9.8— piclect 插件上传不校验文件名与类型,未授权写入公开目录。 - CVE-2026-85681 —
9.8— WP Component 2.2.4 前某动作缺权限与 nonce 校验,可任意修改选项。 - CVE-2026-78006 —
9.8— The Events Calendar ≤6.17.4 在 is_safe_widget_instance 中校验不足致 RCE。 - CVE-2026-78159 —
9.8— The Events Calendar ≤6.17.3 经 parse_array 函数校验不足导致远程代码执行。 - CVE-2026-77005 —
9.6— CODE MONKEYS PROPOSALS 1.0.1 前删文件未校验路径与权限,可任意删除。 - CVE-2026-77006 —
9.6— WebTotem Backups 1.1.0 前路径未校验且忽略 CSRF 校验结果,可任意删文件。 - CVE-2026-89448 —
9.3— iommu/vt-d 启用 tboot 时未强制请求 ACS,DMA 隔离可被绕过。 - CVE-2026-80945 —
9.1— crypto iaa 解压回退软件路径前未解除目的映射,可致内存损坏。 - CVE-2026-89532 —
9.1— svcrdma 遍历空 chunk 时 pcl_for_each_segment 处理错误。 - CVE-2026-89537 —
9.1— gss_krb5_verify_mic_v2 未拒绝过短的 RFC 4121 MIC 令牌,越界读取。 - CVE-2026-89630 —
9.1— SMB 客户端 is_valid_oplock_break 丢失 data_offset 边界校验。 - CVE-2026-89631 —
9.1— SMB 客户端接受字节数过小的树连接响应,strnlen 越界读取。 - CVE-2026-89634 —
9.1— SMB 客户端 symlink_data 错误路径中 ALIGN 计算溢出。 - CVE-2026-89649 —
9.1— ceph __build_xattrs 解码 MDS 提供 xattr 时未限制值长度。 - CVE-2026-89650 —
9.1— ceph mdsmap 解码未限制 num_export_targets 数组长度,可致越界。 - CVE-2026-89671 —
9.1— NFSD NFSv3 SETACL 未按 argp->mask 过滤,无条件设置 ACL。 - CVE-2026-89672 —
9.1— NFSD NFSACL v2 SETACL 同样未按 mask 过滤,ACL 设置越权。 - CVE-2026-89697 —
9.1— nfsd_proc_setattr 提前校验 SETATTR 却未加 fh_want_write,可致不一致。 - CVE-2026-89713 —
9.1— NFSD 未在 inode 锁内检查截断权限,存在 TOCTOU 竞争。