每日高危漏洞速报 2026-09-18(20 条)

每日高危漏洞速报 · 2026-09-18

共收录 20 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述:当日收录 20 条高价值漏洞,Linux 内核占据绝对多数(14 条),集中在 NFSv4/sunrpc、smbdirect、xfrm、IB/isert、nvmet 等网络与存储子系统中,多与内存越界、释放后使用及竞态相关。三条标记 KEV 的内核漏洞(AF_ALG 套接字竞态、ebtables SNAT 越界写、TLS 接收路径零长度记录绕过)已确认在野利用,应最优先修补。用户侧风险集中在 Google Chrome 153.0.8010.52 之前的 WebGL、Extensions、Dawn 三处沙箱外代码执行漏洞,桌面与 Android 终端需尽快升级。其余为 NetBox、WordPress 插件、WeGIA、Anyquery、Obsidian Web MCP 等应用层缺陷,多需认证或特定角色权限作为前置条件。

今日收录

  • CVE-2026-90104 — 9.8 — Linux 内核 NFSv4.1 回调序列解码前未清零引用调用列表。
  • CVE-2026-90151 — 9.8 — Linux 内核 NFSv4 客户端分配失败时未移除回调 IDR 条目。
  • CVE-2026-90173 — 9.8 — Linux 内核 smbdirect 销毁 QP 时未以 ib_free_cq 释放完成队列。
  • CVE-2026-90235 — 9.8 — Linux 内核 sunrpc 共享套接字回调缺少读写一次性注解,存在竞态。
  • CVE-2026-92489 — 9.8 — Linux 内核 xfrm 设备直出路径异常返回导致 skb 二次释放。
  • CVE-2026-54752 — 9.6 — NetBox 设备类型库校验工具反序列化 PR 可控 pickle 缓存,可致代码执行。
  • CVE-2026-93372 — 9.6 — Chrome for Android 153.0.8010.52 前 WebGL 缓冲区溢出,可沙箱外执行代码。
  • CVE-2026-93373 — 9.6 — Chrome 153.0.8010.52 前扩展模块释放后使用,恶意扩展可沙箱外执行代码。
  • CVE-2026-93374 — 9.6 — Chrome for Android 前 Dawn 释放后使用,恶意页面可沙箱外执行代码。
  • CVE-2026-90110 — 9.4 — Linux 内核 inetpeer 红黑树节点比较未使用 SipHash 随机化。
  • CVE-2026-54618 — 9.4 — Obsidian Web MCP 0.2.0 前授权端点无登录与同意校验即签发授权码。
  • CVE-2026-90230 — 9.1 — Linux 内核 nvmet 认证协商存在堆越界读取。
  • CVE-2026-90413 — 9.1 — Linux 内核 IB/isert 未拒绝声明数据量超过实收的登录 PDU。
  • CVE-2026-90414 — 9.1 — Linux 内核 IB/isert 接收 PDU 未校验声明长度即交由处理函数。
  • CVE-2026-54767 — 9.1 — WeGIA 3.8.5 前删会员接口仅校验 chave 参数,未授权即可调用。
  • CVE-2026-84738 — 9.1 — WordPress 插件 AF Companion 2.2.0 前导入不校验文件类型,低权限可传任意文件。
  • CVE-2026-47252 — 9.0 — Anyquery 0.4.5 前具备写权限用户可借 macOS 虚拟表执行系统命令。
  • CVE-2025-39964 — 0.0 — Linux 内核 AF_ALG 套接字并发写竞态致数据交错。 [KEV]
  • CVE-2026-53266 — 0.0 — Linux 内核 ebtables SNAT 目标越界写,可改写 ARP 硬件地址。 [KEV]
  • CVE-2025-39682 — 0.0 — Linux 内核 TLS 接收路径零长度记录绕过既定检查。 [KEV]

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。