每日高危漏洞速报 2026-09-16(45 条)
每日高危漏洞速报 · 2026-09-16
共收录 45 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述 当日 45 条高价值漏洞中,3 条已确认在野利用(KEV):Google Pixel 蜂窝基带提权、Cisco ISE/ISE-PIC 未认证远程访问、Acronis cPanel/Plesk 备份插件默认权限缺陷,应列为最高优先级。Linux 内核为绝对主体,覆盖 KVM arm64 VNCR/TLBI 失效、NFSD 客户端释放后使用、nvmet-tcp 越界写、ntfs3 堆越界写等远程与本地提权面。Google Chrome 153.0.8010.47 之前修复 7 个沙箱外任意代码执行漏洞,终端需尽快升级。WordPress 插件权限提升/授权绕过与 Apache Airflow 会话不失效问题同样值得优先处置。
今日收录
- CVE-2026-61560 —
9.8— mcp-gitlab 2.1.27 前开启 SSE 模式时所有 MCP 工具无认证暴露 - CVE-2026-12793 —
9.8— JetFormBuilder ≤3.6.2 校验缺失,攻击者可越权提升权限 - CVE-2026-14349 —
9.8— TrueBooker ≤1.2.3 授权校验不当,可绕过权限访问功能 - CVE-2026-82311 —
9.8— Airflow FAB 重置密码不清理数据库会话,旧会话仍可用 - CVE-2026-89778 —
9.8— Linux isofs 空 zisofs 块快速路径越界访问页数组 - CVE-2026-89783 —
9.8— Linux xfrm6 地址处理深度检查差一,可致越界写 - CVE-2026-89788 —
9.8— Linux ksmbd 树连接建立中释放后使用,可被远程触发 - CVE-2026-76187 —
9.8— Airflow Keycloak 未认证 token 端点接受任意机密客户端凭据 - CVE-2026-89847 —
9.8— Linux qla2xxx 异步 IOCB 超时处理导致重复完成 - CVE-2026-89857 —
9.8— Linux qla2xxx 发送 NVMe LS reject 时未持 qpair 锁 - CVE-2026-89969 —
9.8— Linux nvmet-tcp 接收超长 PDU 造成越界写 - CVE-2026-89970 —
9.8— Linux nvmet-auth 队列拆除未同步超时工作,存在竞态 - CVE-2026-89972 —
9.8— Linux nvme 命名空间错误路径缺少 SRCU 宽限期 - CVE-2026-89990 —
9.8— Linux ceph 访问检查未持互斥锁,授权数据可被并发释放 - CVE-2026-90012 —
9.8— Linux SPI 部分 DMA 映射失败时未正确释放映射 - CVE-2026-90036 —
9.8— Linux NFSD 阻塞锁回收期间客户端释放后使用 - CVE-2026-90037 —
9.8— Linux NFSD close_lru 回收期间客户端释放后使用 - CVE-2026-90038 —
9.8— Linux NFSD 导出状态撤销期间客户端释放后使用 - CVE-2026-90042 —
9.8— Linux ceph vmalloc 缓冲区文件名解密处理不当 - CVE-2026-90048 —
9.8— Linux ntfs3 属性列表创建时固定缓冲区越界写 - CVE-2026-61559 —
9.6— mcp-gitlab 启用动态 API URL 时服务端可被滥用发起请求 - CVE-2026-61568 —
9.6— mcp-gitlab <2.1.30 Streamable HTTP 端点缺 Host/Origin 白名单 - CVE-2026-91710 —
9.6— Chrome 153 前 WebAppInstalls 释放后使用,可沙箱外执行代码 - CVE-2026-91716 —
9.6— Chrome 153 前 Auth 组件释放后使用,可沙箱外执行代码 - CVE-2026-91718 —
9.6— Chrome 153 前 Core 组件释放后使用,可沙箱外执行代码 - CVE-2026-91728 —
9.6— Chrome 153 前 V8 整数溢出,可在沙箱内执行代码 - CVE-2026-91729 —
9.6— Chrome 153 前 DigitalCredentials 释放后使用,需社工诱导 - CVE-2026-91738 —
9.6— Chrome 153 前 ANGLE 输入校验不当,可沙箱外执行代码 - CVE-2026-91749 —
9.6— Chrome 153 前 Workers 释放后使用,可沙箱外执行代码 - CVE-2026-89775 —
9.3— Linux KVM arm64 VNCR TLB 计算未处理负层级值 - CVE-2026-89914 —
9.3— Linux KVM arm64 范围 TLBI 失效需符号扩展虚拟地址 - CVE-2026-89915 —
9.3— Linux KVM arm64 移除全局 VNCR 映射计数引入一致性风险 - CVE-2026-89916 —
9.3— Linux KVM arm64 VNCR 失效未参与 MMU 失效重试 - CVE-2026-89918 —
9.3— Linux KVM arm64 虚拟地址空间末端 TLBI 失效处理错误 - CVE-2026-89930 —
9.3— Linux KVM nVMX 嵌套 VM-Enter 失败时未处理本地 TLB 刷新 - CVE-2026-90049 —
9.3— Linux skbuff 零拷贝路径错误对源 skb 调用发送错误 - CVE-2026-86462 —
9.1— Airflow FAB 管理员改密不失效旧会话,可被会话劫持 - CVE-2026-89779 —
9.1— Linux ntfs3 未校验 EA 记录长度覆盖名称与值字段 - CVE-2026-89786 —
9.1— Linux ext4 内联目录读取可越界读取目录项头 - CVE-2026-76186 —
9.1— Airflow Keycloak 认证管理器身份与访问令牌来源不一致 - CVE-2026-89846 —
9.1— Linux qla2xxx 响应长度未限界,越界读感应数据 - CVE-2026-90011 —
9.1— Linux SCSI target iSCSI 登录载荷缺少终止字节 - CVE-2026-58704 —
0.0— Google Pixel 蜂窝基带权限校验逻辑错误,可绕过检查提权 [KEV] - CVE-2026-76460 —
0.0— Cisco ISE/ISE-PIC 特权 API 误用,未认证远程攻击者可利用 [KEV] - CVE-2026-87886 —
0.0— Acronis cPanel/WHM 与 Plesk 备份插件默认权限不当致提权 [KEV]