CVE-2026-73453
CVSS
10.0 超危
2026年09月16日
Arista EOS P4Runtime未認證遠程代碼執行漏洞導致完全管理控制權獲取
在配置了 P4Runtime 的受影響平台上運行的 Arista EOS 中,未認證的 P4Runtime(Programming Protocol-Independent Packet Processors Runtime)客户端在特定條件下可實現任意代碼執行。Arista EOS 默認禁用 P4Runtime。通過在 P4Runtime 會話初始化期間構造惡意數據包,攻擊者可以獲取對受感染交換機的完全管理控制權。此問題由 Arista 內部發現,該公司尚未獲悉任何針對客户網絡中此漏洞的惡意利用行為。
組件
Arista EOS 是 Arista Networks 開發的企業級網絡操作系統,廣泛應用於數據中心和企業網絡,支持 P4Runtime 等高級可編程功能以實現靈活的數據包處理。
風險
- 完全管理控制權:攻擊者可通過構造惡意數據包獲取受感染交換機的完全管理控制權,從而執行任意代碼
- 網絡基礎設施淪陷:由於漏洞存在於網絡核心設備中,一旦利用成功,攻擊者可完全控制網絡流量、竊取敏感數據或發起進一步的內網攻擊
- 無需認證攻擊:該漏洞允許未認證的客户端進行攻擊,攻擊者無需任何憑證即可遠程觸發漏洞,利用門檻極低
來源
處置建議
- 除非業務明確需要,否則保持 P4Runtime 功能處於禁用狀態(默認配置)
- 如果必須啓用 P4Runtime,請嚴格限制訪問來源 IP 並實施網絡層訪問控制列表(ACL)
- 監控 P4Runtime 會話初始化階段的異常流量和惡意數據包特徵
CVE-2026-90038
CVSS
9.8 超危
2026年09月16日
Linux內核NFSD模塊釋放後使用漏洞導致遠程代碼執行
在 Linux 內核 7.2.5 及 7.3-rc1 版本前,其 NFSD(NFS 服務器守護進程)模塊因併發處理邏輯缺陷,存在 釋放後使用(Use-After-Free, CWE-416) 安全缺陷。`nfsd4_revoke_export_states()` 函數在撤銷導出狀態期間,釋放了 `nn->client_lock` 但未固定(pin)客户端引用,導致在競爭條件下客户端可能在 `revoke_one_stid()` 解引用時被釋放。攻擊者可通過構造特定的 NFS 導出移除操作(如 `exportfs -u`)與客户端過期操作競爭,觸發內存損壞,威脅系統穩定性與安全性。該漏洞影響所有未更新至修復版本的 Linux 內核用户,包括服務器及嵌入式部署場景。攻擊者僅需網絡訪問權限即可觸發漏洞,無須用户交互且可遠程操控。
組件
Linux 內核是 Linux 操作系統的核心組件,負責管理硬件資源、進程調度及網絡協議棧,NFSD 模塊用於提供 NFS 網絡文件系統服務。
風險
- 從普通用户到管理員:如果攻擊者能觸發內核態漏洞,可能突破用户空間隔離,獲取 root 權限
- 完全系統控制:攻擊者可利用此漏洞在內核空間執行任意代碼,導致系統崩潰、數據泄露或完全接管服務器
- 無用户交互攻擊:通過網絡協議棧直接觸發(T1190),攻擊者無需目標用户進行任何點擊或交互即可利用漏洞
來源
處置建議
- 立即升級 Linux 內核至 7.2.5 或 7.3-rc1 及以上版本
- 監控 NFS 服務日誌,檢測異常的導出撤銷或客户端過期競爭行為
- 限制 NFS 服務的網絡訪問範圍,僅允許受信任的客户端連接