新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製 RSS

2026-09-11 ~ 09-13 每日安全情報

共 6 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 2 · 投毒 2

CSSA 獨家預警 2

CSSA 獨家預警 9.9 超危

convex-backend通過構造部署選擇器繞過生產環境授權校驗導致遠程越權執行

攻擊者利用MCP服務器對部署選擇器`kind`字段校驗邏輯的缺陷,通過指定名稱或引用的方式構造非標準生產環境選擇器,從而繞過僅針對`kind: "prod"`實施的安全守衞機制,該漏洞允許在未啓用危險生產部署標誌的情況下,直接調用`run`、`envSet`等高危變更工具,導致生產環境面臨未經授權的代碼執行、敏感環境信息泄露及服務完整性破壞風險。

組件
convex-backend是Convex平台的核心後端服務組件,旨在為雲原生應用提供實時數據同步與函數計算能力,其架構集成了MCP服務器以支持自動化代理交互,核心功能涵蓋部署管理、環境變量配置及代碼執行,旨在實現高效的應用生命週期管理與資源調度。
類型
Incorrect Authorization (CWE-863)
倉庫
處置建議
  • 建議開發人員重構部署選擇器解析邏輯,在安全守衞檢查前統一將各類選擇器標準化映射為實際部署類型,確保所有指向生產環境的訪問請求均經過嚴格的權限驗證與顯式確認機制,杜絕因格式差異導致的授權繞過。
CSSA 獨家預警 9.6 超危

LiteLLM通過不區分大小寫的郵箱回退機制導致SSO/JWT主體被覆蓋從而竊取代理管理員權限

當SSO或JWT認證中的主題標識與數據庫記錄不匹配時,系統會錯誤地啓用非嚴格驗證的郵箱模糊匹配邏輯。攻擊者可利用此缺陷,通過提供與現有高權限賬户相同的未驗證郵箱聲明,誘導系統將新的惡意主體綁定至受害者的數據庫行,並覆蓋原有的SSO主體標識。由於系統在角色繼承過程中缺乏對主體變更的二次校驗,攻擊者可直接接管目標賬户的PROXY_ADMIN權限,進而非法調用密鑰生成等敏感管理接口,造成越權訪問及潛在的服務中斷。

組件
LiteLLM是一款支持多模型接入的大語言模型路由代理組件,其核心架構基於異步Python開發,旨在統一API接口以簡化企業級AI應用集成。該組件具備靈活的身份認證模塊,支持OIDC、SAML及JWT等多種協議,負責在分佈式環境中實現用户身份校驗、會話管理及訪問控制策略執行,確保數據流轉的安全性與合規性。
類型
Improper Authentication (CWE-287)
倉庫
處置建議
  • 建議在代碼層面移除自動化的郵箱模糊匹配回退邏輯,強制實施嚴格的主體一致性校驗,確保僅當郵箱已通過驗證且當前無綁定關係時才允許鏈接。同時應增加針對已綁定賬户的角色保護機制,禁止因身份提供者信息缺失而直接繼承數據庫中存儲的高危管理權限,從根源上阻斷越權重綁定風險。

CVE 情報 2

CVE-2026-13745 CVSS 10.0 超危 2026年09月10日

Gemini CLI通過.env文件覆蓋GEMINI_CLI_HOME導致任意代碼執行

在 Gemini CLI 及其關聯的 GitHub Action 中,由於輸入驗證不恰當(CWE-20),存在嚴重的安全缺陷。未經授權的攻擊者可以通過不受信任的本地 .env 文件覆蓋環境變量 GEMINI_CLI_HOME,從而在 Gemini CLI 中實現任意代碼執行。該漏洞允許攻擊者在未獲得特權的情況下,通過操縱環境配置來劫持執行流程。該漏洞影響所有使用存在缺陷版本的 Gemini CLI 和 GitHub Action 的用户,特別是在 CI/CD 管道或本地開發環境中。攻擊者僅需將惡意 .env 文件注入到目標環境中即可觸發漏洞,可能導致服務器被完全控制或敏感數據泄露。

組件
Gemini CLI 是一款命令行工具,用於與 Gemini 服務進行交互,並提供了相應的 GitHub Action 以集成到自動化工作流中。
風險
  • 從普通用户到管理員:如果受害者以管理員權限運行 CLI 或 Action,攻擊者可獲得相同權限
  • 完全系統控制:攻擊者可利用此漏洞在受害者系統上執行任意代碼,根據用户權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 環境配置劫持:通過覆蓋關鍵環境變量 GEMINI_CLI_HOME,攻擊者可重定向工具行為,加載惡意模塊或執行預設命令
來源
處置建議
  • 嚴格審查和限制 .env 文件的來源,確保僅加載受信任的環境配置
  • 在 CI/CD 環境中實施最小權限原則,限制 Action 的執行權限範圍
CVE-2026-87986 CVSS 10.0 超危 2026年09月11日

Mistral Vibe解析器繞過權限檢查任意代碼執行漏洞導致遠程代碼執行

在 Mistral Vibe 中,其命令解析模塊因無法正確解釋特定的 shell 構造,存在 語法無效結構處理不恰當(CWE-228) 安全缺陷。攻擊者利用解析器無法識別的 shell 構造繞過命令權限檢查,未被解析的部分被排除在安全檢查之外,使得嵌入的命令能夠在未經批准的情況下在用户系統上執行。Mistral Vibe 在處理特定 shell 構造時存在邏輯缺陷,攻擊者可通過構造惡意輸入觸發,導致任意代碼執行。該漏洞影響所有未修復的 Mistral Vibe 用户。攻擊者可通過發送特製請求或誘導用户執行特定操作完成漏洞利用,從而在目標系統上執行任意指令。

組件
Mistral Vibe 是一款開源工具,涉及命令解析與執行功能,用於處理用户輸入並執行相應系統操作。
風險
  • 從普通用户到管理員:如果受害者以管理員權限運行 Mistral Vibe,攻擊者可獲得相同權限
  • 完全系統控制:攻擊者可利用此漏洞在受害者系統上執行任意代碼,根據用户權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 遠程代碼執行:攻擊者可通過構造特殊的 shell 構造繞過權限檢查,直接在用户系統上執行未經授權的命令
來源
處置建議
  • 監控異常命令執行行為日誌
  • 對輸入數據進行嚴格的白名單校驗和淨化
  • 限制 shell 構造的使用,避免直接執行未經解析的複雜命令

投毒情報 2

投毒情報 npm 2026年09月11日

pinochiomathm@2.3.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
f3b77b0f2294710bbee5d7ca07d80a15
投毒情報 PyPI 2026年09月11日

lucy-python-script-2030@0.1.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
2649b87ce315abc41e643b5f9520eebf