每日高危漏洞速报 2026-09-16(45 条)

每日高危漏洞速报 · 2026-09-16

共收录 45 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述 当日 45 条高价值漏洞中,3 条已确认在野利用(KEV):Google Pixel 蜂窝基带提权、Cisco ISE/ISE-PIC 未认证远程访问、Acronis cPanel/Plesk 备份插件默认权限缺陷,应列为最高优先级。Linux 内核为绝对主体,覆盖 KVM arm64 VNCR/TLBI 失效、NFSD 客户端释放后使用、nvmet-tcp 越界写、ntfs3 堆越界写等远程与本地提权面。Google Chrome 153.0.8010.47 之前修复 7 个沙箱外任意代码执行漏洞,终端需尽快升级。WordPress 插件权限提升/授权绕过与 Apache Airflow 会话不失效问题同样值得优先处置。

今日收录

  • CVE-2026-61560 — 9.8 — mcp-gitlab 2.1.27 前开启 SSE 模式时所有 MCP 工具无认证暴露
  • CVE-2026-12793 — 9.8 — JetFormBuilder ≤3.6.2 校验缺失,攻击者可越权提升权限
  • CVE-2026-14349 — 9.8 — TrueBooker ≤1.2.3 授权校验不当,可绕过权限访问功能
  • CVE-2026-82311 — 9.8 — Airflow FAB 重置密码不清理数据库会话,旧会话仍可用
  • CVE-2026-89778 — 9.8 — Linux isofs 空 zisofs 块快速路径越界访问页数组
  • CVE-2026-89783 — 9.8 — Linux xfrm6 地址处理深度检查差一,可致越界写
  • CVE-2026-89788 — 9.8 — Linux ksmbd 树连接建立中释放后使用,可被远程触发
  • CVE-2026-76187 — 9.8 — Airflow Keycloak 未认证 token 端点接受任意机密客户端凭据
  • CVE-2026-89847 — 9.8 — Linux qla2xxx 异步 IOCB 超时处理导致重复完成
  • CVE-2026-89857 — 9.8 — Linux qla2xxx 发送 NVMe LS reject 时未持 qpair 锁
  • CVE-2026-89969 — 9.8 — Linux nvmet-tcp 接收超长 PDU 造成越界写
  • CVE-2026-89970 — 9.8 — Linux nvmet-auth 队列拆除未同步超时工作,存在竞态
  • CVE-2026-89972 — 9.8 — Linux nvme 命名空间错误路径缺少 SRCU 宽限期
  • CVE-2026-89990 — 9.8 — Linux ceph 访问检查未持互斥锁,授权数据可被并发释放
  • CVE-2026-90012 — 9.8 — Linux SPI 部分 DMA 映射失败时未正确释放映射
  • CVE-2026-90036 — 9.8 — Linux NFSD 阻塞锁回收期间客户端释放后使用
  • CVE-2026-90037 — 9.8 — Linux NFSD close_lru 回收期间客户端释放后使用
  • CVE-2026-90038 — 9.8 — Linux NFSD 导出状态撤销期间客户端释放后使用
  • CVE-2026-90042 — 9.8 — Linux ceph vmalloc 缓冲区文件名解密处理不当
  • CVE-2026-90048 — 9.8 — Linux ntfs3 属性列表创建时固定缓冲区越界写
  • CVE-2026-61559 — 9.6 — mcp-gitlab 启用动态 API URL 时服务端可被滥用发起请求
  • CVE-2026-61568 — 9.6 — mcp-gitlab <2.1.30 Streamable HTTP 端点缺 Host/Origin 白名单
  • CVE-2026-91710 — 9.6 — Chrome 153 前 WebAppInstalls 释放后使用,可沙箱外执行代码
  • CVE-2026-91716 — 9.6 — Chrome 153 前 Auth 组件释放后使用,可沙箱外执行代码
  • CVE-2026-91718 — 9.6 — Chrome 153 前 Core 组件释放后使用,可沙箱外执行代码
  • CVE-2026-91728 — 9.6 — Chrome 153 前 V8 整数溢出,可在沙箱内执行代码
  • CVE-2026-91729 — 9.6 — Chrome 153 前 DigitalCredentials 释放后使用,需社工诱导
  • CVE-2026-91738 — 9.6 — Chrome 153 前 ANGLE 输入校验不当,可沙箱外执行代码
  • CVE-2026-91749 — 9.6 — Chrome 153 前 Workers 释放后使用,可沙箱外执行代码
  • CVE-2026-89775 — 9.3 — Linux KVM arm64 VNCR TLB 计算未处理负层级值
  • CVE-2026-89914 — 9.3 — Linux KVM arm64 范围 TLBI 失效需符号扩展虚拟地址
  • CVE-2026-89915 — 9.3 — Linux KVM arm64 移除全局 VNCR 映射计数引入一致性风险
  • CVE-2026-89916 — 9.3 — Linux KVM arm64 VNCR 失效未参与 MMU 失效重试
  • CVE-2026-89918 — 9.3 — Linux KVM arm64 虚拟地址空间末端 TLBI 失效处理错误
  • CVE-2026-89930 — 9.3 — Linux KVM nVMX 嵌套 VM-Enter 失败时未处理本地 TLB 刷新
  • CVE-2026-90049 — 9.3 — Linux skbuff 零拷贝路径错误对源 skb 调用发送错误
  • CVE-2026-86462 — 9.1 — Airflow FAB 管理员改密不失效旧会话,可被会话劫持
  • CVE-2026-89779 — 9.1 — Linux ntfs3 未校验 EA 记录长度覆盖名称与值字段
  • CVE-2026-89786 — 9.1 — Linux ext4 内联目录读取可越界读取目录项头
  • CVE-2026-76186 — 9.1 — Airflow Keycloak 认证管理器身份与访问令牌来源不一致
  • CVE-2026-89846 — 9.1 — Linux qla2xxx 响应长度未限界,越界读感应数据
  • CVE-2026-90011 — 9.1 — Linux SCSI target iSCSI 登录载荷缺少终止字节
  • CVE-2026-58704 — 0.0 — Google Pixel 蜂窝基带权限校验逻辑错误,可绕过检查提权 [KEV]
  • CVE-2026-76460 — 0.0 — Cisco ISE/ISE-PIC 特权 API 误用,未认证远程攻击者可利用 [KEV]
  • CVE-2026-87886 — 0.0 — Acronis cPanel/WHM 与 Plesk 备份插件默认权限不当致提权 [KEV]

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。