新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製 RSS

2026-09-14 每日安全情報

共 4 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 2 · 投毒 0

CSSA 獨家預警 2

CSSA 獨家預警 10.0 超危

kohya_ss Kontext手動標註模塊因路徑遍歷缺陷導致任意文件刪除

攻擊者可利用Kontext模塊中刪除回調函數對隱藏Gradio輸入控件缺乏服務端校驗的缺陷,通過構造包含路徑遍歷序列或絕對路徑參數的惡意HTTP請求,直接操控`os.remove`系統調用,由於未驗證文件路徑是否位於預期目錄內且默認無身份認證機制,遠程未經授權的攻擊者可繞過訪問控制,刪除服務器上進程擁有讀寫權限的任意文件,導致系統數據完整性破壞及服務可用性喪失。

組件
kohya_ss是一款基於Gradio框架構建的穩定擴散模型訓練與微調輔助工具,其核心組件Kontext手動標註界面旨在為用户提供圖像數據集的自動化標籤生成與管理功能,該模塊通過Web接口實現用户交互,依賴於客户端提交的數據參數來觸發服務器端的文件系統操作,以支持高效的批量數據處理流程。
類型
Path Traversal (CWE-22)
倉庫
處置建議
  • 建議開發人員實施嚴格的服務端輸入驗證,拒絕包含路徑遍歷字符的參數,強制限定文件操作範圍於指定安全目錄內,並引入身份認證機制以確保僅授權用户可執行敏感的文件系統操作。
CSSA 獨家預警 10.0 超危

Aim機器學習實驗追蹤組件因缺失授權校驗機制導致攻擊者可遠程刪除心跳文件從而破壞系統完整性與可用性

未認證的攻擊者可通過向默認端口發送構造惡意的HTTP請求調用touch方法並指定通配符清理模式,利用LocalFileManager._cleanup函數缺乏所有權過濾的缺陷,批量刪除共享目錄中其他用户的心跳檢查點文件,致使監控系統誤判運行狀態為停滯並強制終止進程,造成數據完整性受損及服務中斷風險。

組件
Aim是一款專為機器學習工程師設計的開源實驗管理工具,其核心架構包含本地文件系統與網絡追蹤服務器,旨在通過標準化接口實現模型訓練過程的參數記錄、指標可視化及元數據持久化,支持多客户端併發接入以優化團隊協作效率。
類型
Missing Authorization (CWE-862)
倉庫
處置建議
  • 建議開發者在文件操作邏輯中引入嚴格的身份驗證與資源所有權校驗機制,確保僅授權用户能執行針對特定會話文件的刪除指令,同時限制服務端API對全局路徑遍歷操作的訪問權限。

CVE 情報 2

CVE-2026-90605 CVSS 9.9 超危 2026年09月14日

Totolink A3002MU boa組件formFilter函數遠程緩衝區溢出導致遠程代碼執行

在 Totolink A3002MU Hh-B20211125.1046 固件版本中,boa 組件的 /boafrm/formFilter 文件內的 formFilter 函數存在安全缺陷。該漏洞源於對參數 ip6addr 的處理缺乏有效的邊界檢查,攻擊者通過操縱該參數可觸發緩衝區溢出(CWE-119)。由於攻擊向量通過網絡進行且複雜度低,攻擊者可遠程利用此漏洞執行任意代碼。目前利用代碼已公開,該漏洞可能被用於針對受影響設備的自動化攻擊,嚴重威脅設備的機密性、完整性和可用性。 該漏洞影響所有運行 Hh-B20211125.1046 固件的 Totolink A3002MU 設備。攻擊者無需用户交互即可遠程發起攻擊,一旦成功利用,可能導致設備被完全控制。

組件
Totolink A3002MU 是一款無線路由器設備,其固件中包含 boa 組件用於處理 Web 管理界面的表單請求。
風險
  • 遠程代碼執行:攻擊者可利用公開的利用代碼,通過構造惡意請求觸發緩衝區溢出,從而在設備上執行任意指令。
  • 完全系統控制:由於漏洞影響範圍廣泛且可利用性高,攻擊者可能獲取設備的最高權限,進而竊取敏感數據、篡改配置或將其納入殭屍網絡。
  • 無需用户交互:攻擊可通過網絡直接發起,受害者無需進行任何額外操作即可中招。
來源
處置建議
  • 在無法立即升級的情況下,建議在網絡邊界部署入侵檢測系統(IDS),監控針對 /boafrm/formFilter 接口的異常流量,特別是包含畸形 ip6addr 參數的請求。
  • 限制對路由器管理界面的訪問權限,僅允許受信任的 IP 地址訪問,以減少遠程攻擊面。
CVE-2026-90680 CVSS 9.9 超危 2026年09月14日

D-Link DIR-823G HNAP1 strcpy棧溢出漏洞導致遠程代碼執行

在 D-Link DIR-823G 1.0.2B05_20181207 版本中,其 HNAP1 組件的 /HNAP1/SetStaticRouteSettings 接口因 strcpy 函數缺乏邊界檢查,存在 棧緩衝區溢出(CWE-119) 安全缺陷。攻擊者通過操縱 PAddress、SubnetMask 或 Gateway 參數,可觸發棧內存覆蓋,威脅設備穩定性與安全性。該路由器在特定網絡配置場景下存在內存損壞漏洞,攻擊者可通過構造惡意網絡請求觸發,導致遠程代碼執行或服務中斷。該漏洞影響所有運行 1.0.2B05_20181207 固件的 D-Link DIR-823G 用户。攻擊者僅需遠程發起請求即可完成漏洞利用,無須用户交互且可遠程操控。

組件
D-Link DIR-823G 是一款無線路由器,HNAP1 是其用於遠程管理和配置的網絡 API 組件。
風險
  • 從普通用户到管理員:如果攻擊者成功利用此漏洞,可獲得路由器的完全控制權,相當於管理員權限
  • 完全系統控制:攻擊者可利用此漏洞在路由器上執行任意代碼,根據權限修改網絡配置、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無用户交互攻擊:通過遠程網絡請求(T1189),攻擊者無需用户點擊或交互即可觸發漏洞,實現遠程操控
來源
處置建議
  • 監控 HNAP1 接口的異常請求日誌
  • 對路由器管理接口啓用訪問控制列表(ACL)限制
  • 阻斷來自不可信來源的 SetStaticRouteSettings 調用