每日高危漏洞速报 2026-09-28(11 条)
每日高危漏洞速报 · 2026-09-28
共收录 11 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述:2026-09-28 共收录 11 条高价值漏洞,当日均未标记 KEV,暂无在野利用证据。风险集中在 Citrix NetScaler ADC/Gateway 的 HTTP 请求走私与多个内存溢出漏洞,以及 Apache Roller 的 XML-RPC 反序列化、越权与 OAuth 授权问题。Canonical LXD 的 Btrfs 路径穿越和迁移路径链接解析问题需要实例创建权限,Obot 默认监听 0.0.0.0:8080 也值得关注。优先处置 Citrix 与 Apache Roller,并核查 LXD 与 Obot 暴露面。
今日收录
- CVE-2026-88773 — 10.0 — Citrix NetScaler ADC/Gateway HTTP 请求走私,影响 14.1-73.37 等之前版本。
- CVE-2026-82377 — 9.9 — Apache Roller 6.1.5 遗留 XML-RPC API 授权缺失,认证用户可操作他人博客。
- CVE-2026-85526 — 9.9 — LXD Btrfs 驱动 unpackVolume 路径穿越,实例创建权限可删改任意文件。
- CVE-2026-87799 — 9.9 — Canonical LXD 迁移接收路径链接解析不当,实例创建客户端可越权操作文件。
- CVE-2026-88775 — 9.8 — Citrix NetScaler ADC/Gateway 内存溢出,影响 ADC 14.1-73.37 等之前版本。
- CVE-2026-88776 — 9.8 — Citrix NetScaler ADC/Gateway 内存溢出,影响 ADC 多版本与 FIPS 版本。
- CVE-2026-88777 — 9.8 — Citrix NetScaler ADC/Gateway 内存溢出,影响 ADC 多版本与 FIPS 版本。
- CVE-2026-101065 — 9.8 — Obot Docker 快速启动默认监听 0.0.0.0:8080,可能将服务暴露至公网。
- CVE-2026-82384 — 9.8 — Apache Roller 6.1.5 XML-RPC 端点反序列化不可信数据,未认证远程可触发。
- CVE-2026-85185 — 9.6 — Canonical LXD Btrfs 存储驱动路径穿越,具实例创建权限客户端可越权。
- CVE-2026-82378 — 9.0 — Apache Roller 6.1.5 OAuth 1.0a 端点授权不当,泄露请求令牌可被利用。