新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-08-10 每日安全情报

共 3 条最高威胁 9.8(超危)CSSA 独家 2 · CVE 1 · 投毒 0

CSSA 独家预警2

CSSA 独家预警9.8 超危

QuickJS引擎通过处理畸形字节码触发越界写入导致堆内存破坏与服务中断

漏洞源于字节码反序列化函数在解析闭包变量计数字段时存在符号扩展处理缺陷,攻击者可构造恶意序列化的字节码输入触发有符号整型溢出,导致后续内存分配计算结果异常缩小。当宿主环境调用公开的反序列化接口读取该畸形数据后,底层堆内存分配器将按错误尺寸申请过小空间,随后在填充函数头结构与执行内存拷贝操作时发生越界写入行为。该缺陷具备网络可达性特征且无需身份认证即可利用,成功触发后将直接破坏进程堆内存布局,造成目标服务崩溃或潜在的控制权劫持风险。

组件
QuickJS是一款轻量级且可嵌入的JavaScript引擎,其架构采用单文件设计并遵循ECMAScript规范,核心功能涵盖字节码编译、即时执行与对象序列化反序列化。该组件通过提供标准化的API接口集成至各类宿主环境中,旨在实现脚本解析、沙箱隔离及动态代码执行,广泛应用于网络爬虫、自动化测试与嵌入…
类型
Out-of-bounds Write (CWE-787)
仓库
处置建议
  • 建议开发人员在解析外部数据结构时严格实施边界校验机制,对长度与计数字段采用无符号类型统一处理,并在执行内存分配运算前增加溢出检测逻辑。同时应引入安全的整数转换函数替代隐式类型强制转换,确保分配请求值与实际写入需求保持一致,从根本上阻断因算术回绕引发的越界访问隐患。
CSSA 独家预警9.8 超危

MetaMCP组件因越权读写OAuth凭证致上游服务遭冒充

该缺陷源于前端路由层向底层实现传递参数时遗漏上下文用户标识字段,导致数据库查询逻辑直接信任攻击者传入的资源唯一标识符而跳过归属权核验。攻击者仅需持有合法会话凭证即可通过网络接口构造恶意请求,遍历或预测目标服务器标识符以触发越权读取与覆写操作。此安全边界失效将直接暴露敏感鉴权凭据,使攻击者能够利用窃取的访问令牌在第三方平台实施身份伪造,凭借刷新令牌维持长期非法接入,或通过篡改凭证引发合法用户服务中断,整体威胁范围覆盖共享部署环境内的所有租户数据资产。

组件
MetaMCP是一款面向多协议协同的集中式认证与管理平台,其架构采用前后端分离设计,核心依赖tRPC路由层实现API通信与数据序列化。系统内置资源标识符生成机制与数据库持久化模块,旨在为开发者与企业用户提供统一的机器通信协议节点管控能力,通过封装标准的OAuth2授权流程实现第三方服务的无缝对接,从…
类型
Authorization Bypass Through User-Controlled Key (CWE-639)
仓库
处置建议
  • 建议开发团队全面审查数据访问链路,强制实施基于用户上下文的严格所有权校验逻辑。应在服务端独立维护间接引用映射表,彻底阻断客户端直传原始标识符的行为。同时落实最小权限原则,对所有涉及敏感状态变更的接口进行自动化授权拦截测试,确保业务逻辑层始终依据当前会话身份动态过滤查询范围,从架构层面消除越权访问隐患。

CVE 情报1

CVE-2026-71993CVSS 9.8 超危2026年08月09日

MSI Radix AXE6600 openvpn命令注入漏洞导致远程代码执行

在MSI Radix AXE6600路由器固件版本 v781521 中,其 openvpn 功能因输入验证不足,存在 操作系统命令注入(CWE-78) 安全缺陷。攻击者可以通过 macfilter 功能注入恶意命令,从而在受影响设备上执行任意命令并获取底层系统的 root 权限。该漏洞允许远程攻击者在无需认证的情况下,通过网络直接利用此缺陷,导致完全的系统控制权丧失。该漏洞影响所有运行 v781521 固件版本的 MSI Radix AXE6600 路由器用户。攻击者仅需构造特定的网络请求即可触发漏洞,无须用户交互且可远程操控。

组件
MSI Radix AXE6600 是一款高性能 Wi-Fi 6E 路由器,旨在提供高速、稳定的网络连接体验,支持复杂的网络配置与管理功能。
风险
  • 获取最高权限:攻击者可利用此漏洞获取底层系统的 root 权限,完全控制路由器
  • 任意代码执行:攻击者可在受影响设备上执行任意命令,可能导致数据泄露、网络流量劫持或设备被纳入僵尸网络
  • 远程无交互攻击:攻击者可通过网络远程发起攻击,无需目标用户进行任何交互操作
来源
处置建议
  • 在网络边界部署入侵检测系统(IDS)以监控异常命令执行行为
  • 限制对路由器管理接口和 openvpn 服务的远程访问权限
  • ---