新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制 RSS

2026-09-11 ~ 09-13 每日安全情报

共 6 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 2

CSSA 独家预警 2

CSSA 独家预警 9.9 超危

convex-backend通过构造部署选择器绕过生产环境授权校验导致远程越权执行

攻击者利用MCP服务器对部署选择器`kind`字段校验逻辑的缺陷,通过指定名称或引用的方式构造非标准生产环境选择器,从而绕过仅针对`kind: "prod"`实施的安全守卫机制,该漏洞允许在未启用危险生产部署标志的情况下,直接调用`run`、`envSet`等高危变更工具,导致生产环境面临未经授权的代码执行、敏感环境信息泄露及服务完整性破坏风险。

组件
convex-backend是Convex平台的核心后端服务组件,旨在为云原生应用提供实时数据同步与函数计算能力,其架构集成了MCP服务器以支持自动化代理交互,核心功能涵盖部署管理、环境变量配置及代码执行,旨在实现高效的应用生命周期管理与资源调度。
类型
Incorrect Authorization (CWE-863)
仓库
处置建议
  • 建议开发人员重构部署选择器解析逻辑,在安全守卫检查前统一将各类选择器标准化映射为实际部署类型,确保所有指向生产环境的访问请求均经过严格的权限验证与显式确认机制,杜绝因格式差异导致的授权绕过。
CSSA 独家预警 9.6 超危

LiteLLM通过不区分大小写的邮箱回退机制导致SSO/JWT主体被覆盖从而窃取代理管理员权限

当SSO或JWT认证中的主题标识与数据库记录不匹配时,系统会错误地启用非严格验证的邮箱模糊匹配逻辑。攻击者可利用此缺陷,通过提供与现有高权限账户相同的未验证邮箱声明,诱导系统将新的恶意主体绑定至受害者的数据库行,并覆盖原有的SSO主体标识。由于系统在角色继承过程中缺乏对主体变更的二次校验,攻击者可直接接管目标账户的PROXY_ADMIN权限,进而非法调用密钥生成等敏感管理接口,造成越权访问及潜在的服务中断。

组件
LiteLLM是一款支持多模型接入的大语言模型路由代理组件,其核心架构基于异步Python开发,旨在统一API接口以简化企业级AI应用集成。该组件具备灵活的身份认证模块,支持OIDC、SAML及JWT等多种协议,负责在分布式环境中实现用户身份校验、会话管理及访问控制策略执行,确保数据流转的安全性与合规性。
类型
Improper Authentication (CWE-287)
仓库
处置建议
  • 建议在代码层面移除自动化的邮箱模糊匹配回退逻辑,强制实施严格的主体一致性校验,确保仅当邮箱已通过验证且当前无绑定关系时才允许链接。同时应增加针对已绑定账户的角色保护机制,禁止因身份提供者信息缺失而直接继承数据库中存储的高危管理权限,从根源上阻断越权重绑定风险。

CVE 情报 2

CVE-2026-13745 CVSS 10.0 超危 2026年09月10日

Gemini CLI通过.env文件覆盖GEMINI_CLI_HOME导致任意代码执行

在 Gemini CLI 及其关联的 GitHub Action 中,由于输入验证不恰当(CWE-20),存在严重的安全缺陷。未经授权的攻击者可以通过不受信任的本地 .env 文件覆盖环境变量 GEMINI_CLI_HOME,从而在 Gemini CLI 中实现任意代码执行。该漏洞允许攻击者在未获得特权的情况下,通过操纵环境配置来劫持执行流程。该漏洞影响所有使用存在缺陷版本的 Gemini CLI 和 GitHub Action 的用户,特别是在 CI/CD 管道或本地开发环境中。攻击者仅需将恶意 .env 文件注入到目标环境中即可触发漏洞,可能导致服务器被完全控制或敏感数据泄露。

组件
Gemini CLI 是一款命令行工具,用于与 Gemini 服务进行交互,并提供了相应的 GitHub Action 以集成到自动化工作流中。
风险
  • 从普通用户到管理员:如果受害者以管理员权限运行 CLI 或 Action,攻击者可获得相同权限
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 环境配置劫持:通过覆盖关键环境变量 GEMINI_CLI_HOME,攻击者可重定向工具行为,加载恶意模块或执行预设命令
来源
处置建议
  • 严格审查和限制 .env 文件的来源,确保仅加载受信任的环境配置
  • 在 CI/CD 环境中实施最小权限原则,限制 Action 的执行权限范围
CVE-2026-87986 CVSS 10.0 超危 2026年09月11日

Mistral Vibe解析器绕过权限检查任意代码执行漏洞导致远程代码执行

在 Mistral Vibe 中,其命令解析模块因无法正确解释特定的 shell 构造,存在 语法无效结构处理不恰当(CWE-228) 安全缺陷。攻击者利用解析器无法识别的 shell 构造绕过命令权限检查,未被解析的部分被排除在安全检查之外,使得嵌入的命令能够在未经批准的情况下在用户系统上执行。Mistral Vibe 在处理特定 shell 构造时存在逻辑缺陷,攻击者可通过构造恶意输入触发,导致任意代码执行。该漏洞影响所有未修复的 Mistral Vibe 用户。攻击者可通过发送特制请求或诱导用户执行特定操作完成漏洞利用,从而在目标系统上执行任意指令。

组件
Mistral Vibe 是一款开源工具,涉及命令解析与执行功能,用于处理用户输入并执行相应系统操作。
风险
  • 从普通用户到管理员:如果受害者以管理员权限运行 Mistral Vibe,攻击者可获得相同权限
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 远程代码执行:攻击者可通过构造特殊的 shell 构造绕过权限检查,直接在用户系统上执行未经授权的命令
来源
处置建议
  • 监控异常命令执行行为日志
  • 对输入数据进行严格的白名单校验和净化
  • 限制 shell 构造的使用,避免直接执行未经解析的复杂命令

投毒情报 2

投毒情报 npm 2026年09月11日

pinochiomathm@2.3.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
f3b77b0f2294710bbee5d7ca07d80a15
投毒情报 PyPI 2026年09月11日

lucy-python-script-2030@0.1.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2649b87ce315abc41e643b5f9520eebf