每日高危漏洞速报 2026-09-30(35 条)

每日高危漏洞速报 · 2026-09-30

共收录 35 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述

当日 35 条收录中无在野利用(KEV)标记,但存在两条满分漏洞需优先处置:Dockhand 的 git webhook 认证绕过可直接触发任意 stack 重部署,Viidure Android 应用则内嵌长期有效的明文云存储凭据。当日主体为 Google Chrome(两批修复共 23 条)与 Mozilla Firefox(9 条)集中披露的沙箱逃逸类缺陷,多数可通过构造 HTML 页面实现沙箱外代码执行,属于典型的浏览器攻击面。建议第一时间推送 Chrome 154.0.8037.57/154.0.8037.92 与 Firefox 157、ESR 153.4/140.17/115.42 的版本更新,随后处理自托管服务的认证缺陷。

今日收录

  • CVE-2026-53988 — 10.0 — Dockhand <1.0.40 git webhook 端点认证绕过,未授权可触发任意 stack 重部署。
  • CVE-2026-96587 — 10.0 — Viidure Android 应用硬编码明文云存储凭据,可完全访问平台关键存储。
  • CVE-2026-100762 — 9.6 — Firefox DOM Content Processes 组件 UAF 致沙箱逃逸,ESR 153.4/157 等已修复。
  • CVE-2026-100770 — 9.6 — Firefox DOM Content Processes 组件同类 UAF 沙箱逃逸,同批版本修复。
  • CVE-2026-100778 — 9.6 — Firefox DOM: Core & HTML 组件 UAF 致沙箱逃逸,需升级至 157/ESR 153.4。
  • CVE-2026-100786 — 9.6 — Firefox Graphics 组件 UAF 致沙箱逃逸,ESR 153.4/157 等版本已修复。
  • CVE-2026-100800 — 9.6 — Firefox Disability Access APIs 组件 UAF 沙箱逃逸,仅 ESR 153.4 与 157 修复。
  • CVE-2026-100804 — 9.6 — Firefox Preferences: Backend 组件 UAF 沙箱逃逸,仅 Firefox 157 修复。
  • CVE-2026-100811 — 9.6 — Firefox DOM: Core & HTML 组件 UAF 沙箱逃逸,ESR 153.4/140.17、157 修复。
  • CVE-2026-100818 — 9.6 — Firefox Widget: Gtk 组件 UAF 致沙箱逃逸,需升级至 157/ESR 153.4。
  • CVE-2026-100819 — 9.6 — Firefox XPCOM 组件边界条件错误导致沙箱逃逸,多分支已修复。
  • CVE-2026-95277 — 9.6 — Chrome <154.0.8037.57 Views 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95281 — 9.6 — Chrome Android 版 ANGLE 缓冲区溢出,可经恶意页面实现沙箱外执行。
  • CVE-2026-95283 — 9.6 — Chrome Android 版 Tint 缓冲区溢出,构造页面可致沙箱外代码执行。
  • CVE-2026-95299 — 9.6 — Chrome <154.0.8037.57 GPU 组件 UAF,可经构造 HTML 页面沙箱外执行代码。
  • CVE-2026-95310 — 9.6 — Chrome AdFilter 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95311 — 9.6 — Chrome Fonts 组件非堆内存释放缺陷,需配合社工诱骗实现沙箱外执行。
  • CVE-2026-95313 — 9.6 — Chrome Fullscreen 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95318 — 9.6 — Chrome Video 组件缓冲区溢出,恶意 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95325 — 9.6 — Chrome ANGLE 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95329 — 9.6 — Chrome Android 版 WebGL 越界写入,可经恶意页面沙箱外执行代码。
  • CVE-2026-95331 — 9.6 — Chrome ANGLE 组件越界写入,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95339 — 9.6 — Chrome ServiceWorker 组件 UAF,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-95347 — 9.6 — Chrome Mac 版 Updater 组件 UAF,可经构造网络流量实现沙箱外执行。
  • CVE-2026-95349 — 9.6 — Chrome Android 版 WebGL 缓冲区溢出,恶意页面可致沙箱外代码执行。
  • CVE-2026-95350 — 9.6 — Chrome Android 版 ANGLE 缓冲区溢出,可经恶意页面沙箱外执行代码。
  • CVE-2026-95356 — 9.6 — Chrome WindowDialog 组件 UAF,需社工诱导点击页面实现沙箱外执行。
  • CVE-2026-95357 — 9.6 — Chrome Android 版 GPU 越界写入,构造 HTML 页面可致沙箱外代码执行。
  • CVE-2026-102304 — 9.6 — Chrome <154.0.8037.92 Passwords 组件 UAF,构造页面可致沙箱外代码执行。
  • CVE-2026-102306 — 9.6 — Chrome <154.0.8037.92 Bluetooth 组件 UAF,可经恶意页面沙箱外执行代码。
  • CVE-2026-102308 — 9.6 — Chrome <154.0.8037.92 Views 组件 UAF,需社工诱导实现沙箱外代码执行。
  • CVE-2026-102309 — 9.6 — Chrome <154.0.8037.92 FullScreen 组件 UAF,构造页面可致沙箱外执行。
  • CVE-2026-102316 — 9.6 — Chrome <154.0.8037.92 Views 组件 UAF,需社工诱导实现沙箱外代码执行。
  • CVE-2026-102331 — 9.6 — Chrome Android 版 ANGLE 缓冲区溢出,构造页面可致沙箱外代码执行。
  • CVE-2026-82973 — 9.4 — docker-mailbox <0.4.13 IMAP 命令构造存在 CRLF 注入,未启用令牌认证时可远程利用。

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。