新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-08-10 每日安全情報

共 3 條最高威脅 9.8(超危)CSSA 獨家 2 · CVE 1 · 投毒 0

CSSA 獨家預警2

CSSA 獨家預警9.8 超危

QuickJS引擎通過處理畸形字節碼觸發越界寫入導致堆內存破壞與服務中斷

漏洞源於字節碼反序列化函數在解析閉包變量計數字段時存在符號擴展處理缺陷,攻擊者可構造惡意序列化的字節碼輸入觸發有符號整型溢出,導致後續內存分配計算結果異常縮小。當宿主環境調用公開的反序列化接口讀取該畸形數據後,底層堆內存分配器將按錯誤尺寸申請過小空間,隨後在填充函數頭結構與執行內存拷貝操作時發生越界寫入行為。該缺陷具備網絡可達性特徵且無需身份認證即可利用,成功觸發後將直接破壞進程堆內存佈局,造成目標服務崩潰或潛在的控制權劫持風險。

組件
QuickJS是一款輕量級且可嵌入的JavaScript引擎,其架構採用單文件設計並遵循ECMAScript規範,核心功能涵蓋字節碼編譯、即時執行與對象序列化反序列化。該組件通過提供標準化的API接口集成至各類宿主環境中,旨在實現腳本解析、沙箱隔離及動態代碼執行,廣泛應用於網絡爬蟲、自動化測試與嵌入…
類型
Out-of-bounds Write (CWE-787)
倉庫
處置建議
  • 建議開發人員在解析外部數據結構時嚴格實施邊界校驗機制,對長度與計數字段採用無符號類型統一處理,並在執行內存分配運算前增加溢出檢測邏輯。同時應引入安全的整數轉換函數替代隱式類型強制轉換,確保分配請求值與實際寫入需求保持一致,從根本上阻斷因算術迴繞引發的越界訪問隱患。
CSSA 獨家預警9.8 超危

MetaMCP組件因越權讀寫OAuth憑證致上遊服務遭冒充

該缺陷源於前端路由層向底層實現傳遞參數時遺漏上下文用户標識字段,導致數據庫查詢邏輯直接信任攻擊者傳入的資源唯一標識符而跳過歸屬權核驗。攻擊者僅需持有合法會話憑證即可通過網絡接口構造惡意請求,遍歷或預測目標服務器標識符以觸發越權讀取與覆寫操作。此安全邊界失效將直接暴露敏感鑑權憑據,使攻擊者能夠利用竊取的訪問令牌在第三方平台實施身份偽造,憑藉刷新令牌維持長期非法接入,或通過篡改憑證引發合法用户服務中斷,整體威脅範圍覆蓋共享部署環境內的所有租户數據資產。

組件
MetaMCP是一款面向多協議協同的集中式認證與管理平台,其架構採用前後端分離設計,核心依賴tRPC路由層實現API通信與數據序列化。系統內置資源標識符生成機制與數據庫持久化模塊,旨在為開發者與企業用户提供統一的機器通信協議節點管控能力,通過封裝標準的OAuth2授權流程實現第三方服務的無縫對接,從…
類型
Authorization Bypass Through User-Controlled Key (CWE-639)
倉庫
處置建議
  • 建議開發團隊全面審查數據訪問鏈路,強制實施基於用户上下文的嚴格所有權校驗邏輯。應在服務端獨立維護間接引用映射表,徹底阻斷客户端直傳原始標識符的行為。同時落實最小權限原則,對所有涉及敏感狀態變更的接口進行自動化授權攔截測試,確保業務邏輯層始終依據當前會話身份動態過濾查詢範圍,從架構層面消除越權訪問隱患。

CVE 情報1

CVE-2026-71993CVSS 9.8 超危2026年08月09日

MSI Radix AXE6600 openvpn命令注入漏洞導致遠程代碼執行

在MSI Radix AXE6600路由器固件版本 v781521 中,其 openvpn 功能因輸入驗證不足,存在 操作系統命令注入(CWE-78) 安全缺陷。攻擊者可以通過 macfilter 功能注入惡意命令,從而在受影響設備上執行任意命令並獲取底層系統的 root 權限。該漏洞允許遠程攻擊者在無需認證的情況下,通過網絡直接利用此缺陷,導致完全的系統控制權喪失。該漏洞影響所有運行 v781521 固件版本的 MSI Radix AXE6600 路由器用户。攻擊者僅需構造特定的網絡請求即可觸發漏洞,無須用户交互且可遠程操控。

組件
MSI Radix AXE6600 是一款高性能 Wi-Fi 6E 路由器,旨在提供高速、穩定的網絡連接體驗,支持複雜的網絡配置與管理功能。
風險
  • 獲取最高權限:攻擊者可利用此漏洞獲取底層系統的 root 權限,完全控制路由器
  • 任意代碼執行:攻擊者可在受影響設備上執行任意命令,可能導致數據泄露、網絡流量劫持或設備被納入殭屍網絡
  • 遠程無交互攻擊:攻擊者可通過網絡遠程發起攻擊,無需目標用户進行任何交互操作
來源
處置建議
  • 在網絡邊界部署入侵檢測系統(IDS)以監控異常命令執行行為
  • 限制對路由器管理接口和 openvpn 服務的遠程訪問權限
  • ---