新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-08-03 每日安全情报

共 7 条最高威胁 9.8(超危)CSSA 独家 1 · CVE 1 · 投毒 5

CSSA 独家预警1

CSSA 独家预警9.8 超危

Redis阻塞列表遍历触发堆释放后重用漏洞导致远程代码执行

漏洞存在于处理阻塞客户端唤醒的底层逻辑中,当多个客户端因等待同一键值而进入阻塞状态时,服务端遍历阻塞列表并依次恢复客户端命令执行,此过程若触发内存淘汰机制将强制释放后续客户端的连接资源,但遍历器仍保留对已释放链表节点的引用,进而引发堆内存释放后重用缺陷,攻击者可通过网络发送特制的阻塞操作指令配合内存阈值配置构造竞争条件,无需身份认证即可直接利用该内存破坏行为劫持程序控制流,受控系统将面临任意代码执行与进程终止风险,整体业务连续性将遭到严重破坏。

组件
Redis是一款基于内存的高性能键值存储数据库,采用单线程事件驱动架构与主从复制模型,其核心功能涵盖数据缓存,消息队列及实时数据分析,系统内部依赖高效的双向链表与哈希表实现数据结构管理,并通过异步非阻塞网络I/O模型处理海量并发连接,该组件旨在为分布式应用提供低延迟读写支持,同时借助内存淘汰策略与持…
类型
Use After Free (CWE-416)
仓库
处置建议
  • 建议引入智能指针或引用计数机制自动管理动态内存生命周期,在遍历容器结构时采用快照副本或延迟安全删除策略避免迭代器失效,同时严格校验对象状态标识并在访问前进行空指针与有效性断言,结合静态分析工具定期审查指针解引用路径以消除悬垂引用隐患。

CVE 情报1

CVE-2026-68579CVSS 9.6 超危2026年08月02日

FreeRDP剪贴板客户端堆缓冲区溢出漏洞导致远程代码执行

在FreeRDP 3.30.0 版本前(<= 3.29.0),其 Windows 剪贴板客户端的 CliprdrStream_Read 函数(client/Windows/wf_cliprdr.c)因长度校验逻辑缺陷,存在 基于堆的缓冲区溢出(CWE-787) 安全缺陷。当 OLE 粘贴消费者(如 explorer.exe)调用 IStream::Read 时,函数错误地使用服务器提供的长度(req_fsize)而非调用者缓冲区大小(cb)来复制数据。恶意或受损的 RDP 服务器可返回过大的 CB_FILECONTENTS_RESPONSE,导致攻击者控制的数据越界写入粘贴消费者的堆缓冲区,威胁进程稳定性与安全性。FreeRDP 在用户粘贴服务器提供的剪贴板文件内容时存在内存损坏漏洞,攻击者可通过构造恶意 RDP 服务器响应触发,导致远程代码执行或服务中断。该漏洞影响所有未更新至 3.30.0 的 FreeRDP 用户。攻击者需诱导目标用户从恶意 RDP 服务器粘贴文件内容即可触发漏洞。

组件
FreeRDP 是一个开源的远程桌面协议(RDP)实现,支持跨平台连接 Windows 远程桌面服务,提供剪贴板共享、文件传输等功能。
风险
  • 从普通用户到管理员:如果受害者以管理员权限运行 FreeRDP 客户端或相关进程,攻击者可获得相同权限
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 需用户交互攻击:攻击者需诱导用户从受控的恶意 RDP 服务器粘贴文件内容,通过社会工程学手段提高利用成功率
来源
处置建议
  • 立即升级 FreeRDP 至 3.30.0 或更高版本以修复该漏洞
  • 避免从不可信或未经认证的 RDP 服务器粘贴文件内容
  • 对运行 FreeRDP 的环境启用沙箱隔离机制,限制潜在恶意代码的执行范围

投毒情报5

投毒情报npm2026年08月03日

list-issue-predecessor-dependencies-block@99.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
dfb5e80dd43ee9ea077e9cc4a69e407c
投毒情报2026年08月03日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
fa137382802a68fe51a1e058d45c5318
投毒情报2026年08月03日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
aaa5fed6de167bb047ecb3c728d1b7c0
投毒情报2026年08月03日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
4ca2180acfbe83332ca5a872abdfad39
投毒情报2026年08月03日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2e6bf5fbd1d4aa545743d46f6e468587