每日高危漏洞速报 2026-09-30(35 条)
每日高危漏洞速报 · 2026-09-30
共收录 35 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述
当日 35 条收录中无在野利用(KEV)标记,但存在两条满分漏洞需优先处置:Dockhand 的 git webhook 认证绕过可直接触发任意 stack 重部署,Viidure Android 应用则内嵌长期有效的明文云存储凭据。当日主体为 Google Chrome(两批修复共 23 条)与 Mozilla Firefox(9 条)集中披露的沙箱逃逸类缺陷,多数可通过构造 HTML 页面实现沙箱外代码执行,属于典型的浏览器攻击面。建议第一时间推送 Chrome 154.0.8037.57/154.0.8037.92 与 Firefox 157、ESR 153.4/140.17/115.42 的版本更新,随后处理自托管服务的认证缺陷。
今日收录
- CVE-2026-53988 —
10.0— Dockhand <1.0.40 git webhook 端点认证绕过,未授权可触发任意 stack 重部署。 - CVE-2026-96587 —
10.0— Viidure Android 应用硬编码明文云存储凭据,可完全访问平台关键存储。 - CVE-2026-100762 —
9.6— Firefox DOM Content Processes 组件 UAF 致沙箱逃逸,ESR 153.4/157 等已修复。 - CVE-2026-100770 —
9.6— Firefox DOM Content Processes 组件同类 UAF 沙箱逃逸,同批版本修复。 - CVE-2026-100778 —
9.6— Firefox DOM: Core & HTML 组件 UAF 致沙箱逃逸,需升级至 157/ESR 153.4。 - CVE-2026-100786 —
9.6— Firefox Graphics 组件 UAF 致沙箱逃逸,ESR 153.4/157 等版本已修复。 - CVE-2026-100800 —
9.6— Firefox Disability Access APIs 组件 UAF 沙箱逃逸,仅 ESR 153.4 与 157 修复。 - CVE-2026-100804 —
9.6— Firefox Preferences: Backend 组件 UAF 沙箱逃逸,仅 Firefox 157 修复。 - CVE-2026-100811 —
9.6— Firefox DOM: Core & HTML 组件 UAF 沙箱逃逸,ESR 153.4/140.17、157 修复。 - CVE-2026-100818 —
9.6— Firefox Widget: Gtk 组件 UAF 致沙箱逃逸,需升级至 157/ESR 153.4。 - CVE-2026-100819 —
9.6— Firefox XPCOM 组件边界条件错误导致沙箱逃逸,多分支已修复。 - CVE-2026-95277 —
9.6— Chrome <154.0.8037.57 Views 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95281 —
9.6— Chrome Android 版 ANGLE 缓冲区溢出,可经恶意页面实现沙箱外执行。 - CVE-2026-95283 —
9.6— Chrome Android 版 Tint 缓冲区溢出,构造页面可致沙箱外代码执行。 - CVE-2026-95299 —
9.6— Chrome <154.0.8037.57 GPU 组件 UAF,可经构造 HTML 页面沙箱外执行代码。 - CVE-2026-95310 —
9.6— Chrome AdFilter 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95311 —
9.6— Chrome Fonts 组件非堆内存释放缺陷,需配合社工诱骗实现沙箱外执行。 - CVE-2026-95313 —
9.6— Chrome Fullscreen 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95318 —
9.6— Chrome Video 组件缓冲区溢出,恶意 HTML 页面可致沙箱外代码执行。 - CVE-2026-95325 —
9.6— Chrome ANGLE 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95329 —
9.6— Chrome Android 版 WebGL 越界写入,可经恶意页面沙箱外执行代码。 - CVE-2026-95331 —
9.6— Chrome ANGLE 组件越界写入,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95339 —
9.6— Chrome ServiceWorker 组件 UAF,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-95347 —
9.6— Chrome Mac 版 Updater 组件 UAF,可经构造网络流量实现沙箱外执行。 - CVE-2026-95349 —
9.6— Chrome Android 版 WebGL 缓冲区溢出,恶意页面可致沙箱外代码执行。 - CVE-2026-95350 —
9.6— Chrome Android 版 ANGLE 缓冲区溢出,可经恶意页面沙箱外执行代码。 - CVE-2026-95356 —
9.6— Chrome WindowDialog 组件 UAF,需社工诱导点击页面实现沙箱外执行。 - CVE-2026-95357 —
9.6— Chrome Android 版 GPU 越界写入,构造 HTML 页面可致沙箱外代码执行。 - CVE-2026-102304 —
9.6— Chrome <154.0.8037.92 Passwords 组件 UAF,构造页面可致沙箱外代码执行。 - CVE-2026-102306 —
9.6— Chrome <154.0.8037.92 Bluetooth 组件 UAF,可经恶意页面沙箱外执行代码。 - CVE-2026-102308 —
9.6— Chrome <154.0.8037.92 Views 组件 UAF,需社工诱导实现沙箱外代码执行。 - CVE-2026-102309 —
9.6— Chrome <154.0.8037.92 FullScreen 组件 UAF,构造页面可致沙箱外执行。 - CVE-2026-102316 —
9.6— Chrome <154.0.8037.92 Views 组件 UAF,需社工诱导实现沙箱外代码执行。 - CVE-2026-102331 —
9.6— Chrome Android 版 ANGLE 缓冲区溢出,构造页面可致沙箱外代码执行。 - CVE-2026-82973 —
9.4— docker-mailbox <0.4.13 IMAP 命令构造存在 CRLF 注入,未启用令牌认证时可远程利用。