新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制 RSS

2026-09-14 每日安全情报

共 4 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 0

CSSA 独家预警 2

CSSA 独家预警 10.0 超危

kohya_ss Kontext手动标注模块因路径遍历缺陷导致任意文件删除

攻击者可利用Kontext模块中删除回调函数对隐藏Gradio输入控件缺乏服务端校验的缺陷,通过构造包含路径遍历序列或绝对路径参数的恶意HTTP请求,直接操控`os.remove`系统调用,由于未验证文件路径是否位于预期目录内且默认无身份认证机制,远程未经授权的攻击者可绕过访问控制,删除服务器上进程拥有读写权限的任意文件,导致系统数据完整性破坏及服务可用性丧失。

组件
kohya_ss是一款基于Gradio框架构建的稳定扩散模型训练与微调辅助工具,其核心组件Kontext手动标注界面旨在为用户提供图像数据集的自动化标签生成与管理功能,该模块通过Web接口实现用户交互,依赖于客户端提交的数据参数来触发服务器端的文件系统操作,以支持高效的批量数据处理流程。
类型
Path Traversal (CWE-22)
仓库
处置建议
  • 建议开发人员实施严格的服务端输入验证,拒绝包含路径遍历字符的参数,强制限定文件操作范围于指定安全目录内,并引入身份认证机制以确保仅授权用户可执行敏感的文件系统操作。
CSSA 独家预警 10.0 超危

Aim机器学习实验追踪组件因缺失授权校验机制导致攻击者可远程删除心跳文件从而破坏系统完整性与可用性

未认证的攻击者可通过向默认端口发送构造恶意的HTTP请求调用touch方法并指定通配符清理模式,利用LocalFileManager._cleanup函数缺乏所有权过滤的缺陷,批量删除共享目录中其他用户的心跳检查点文件,致使监控系统误判运行状态为停滞并强制终止进程,造成数据完整性受损及服务中断风险。

组件
Aim是一款专为机器学习工程师设计的开源实验管理工具,其核心架构包含本地文件系统与网络追踪服务器,旨在通过标准化接口实现模型训练过程的参数记录、指标可视化及元数据持久化,支持多客户端并发接入以优化团队协作效率。
类型
Missing Authorization (CWE-862)
仓库
处置建议
  • 建议开发者在文件操作逻辑中引入严格的身份验证与资源所有权校验机制,确保仅授权用户能执行针对特定会话文件的删除指令,同时限制服务端API对全局路径遍历操作的访问权限。

CVE 情报 2

CVE-2026-90605 CVSS 9.9 超危 2026年09月14日

Totolink A3002MU boa组件formFilter函数远程缓冲区溢出导致远程代码执行

在 Totolink A3002MU Hh-B20211125.1046 固件版本中,boa 组件的 /boafrm/formFilter 文件内的 formFilter 函数存在安全缺陷。该漏洞源于对参数 ip6addr 的处理缺乏有效的边界检查,攻击者通过操纵该参数可触发缓冲区溢出(CWE-119)。由于攻击向量通过网络进行且复杂度低,攻击者可远程利用此漏洞执行任意代码。目前利用代码已公开,该漏洞可能被用于针对受影响设备的自动化攻击,严重威胁设备的机密性、完整性和可用性。 该漏洞影响所有运行 Hh-B20211125.1046 固件的 Totolink A3002MU 设备。攻击者无需用户交互即可远程发起攻击,一旦成功利用,可能导致设备被完全控制。

组件
Totolink A3002MU 是一款无线路由器设备,其固件中包含 boa 组件用于处理 Web 管理界面的表单请求。
风险
  • 远程代码执行:攻击者可利用公开的利用代码,通过构造恶意请求触发缓冲区溢出,从而在设备上执行任意指令。
  • 完全系统控制:由于漏洞影响范围广泛且可利用性高,攻击者可能获取设备的最高权限,进而窃取敏感数据、篡改配置或将其纳入僵尸网络。
  • 无需用户交互:攻击可通过网络直接发起,受害者无需进行任何额外操作即可中招。
来源
处置建议
  • 在无法立即升级的情况下,建议在网络边界部署入侵检测系统(IDS),监控针对 /boafrm/formFilter 接口的异常流量,特别是包含畸形 ip6addr 参数的请求。
  • 限制对路由器管理界面的访问权限,仅允许受信任的 IP 地址访问,以减少远程攻击面。
CVE-2026-90680 CVSS 9.9 超危 2026年09月14日

D-Link DIR-823G HNAP1 strcpy栈溢出漏洞导致远程代码执行

在 D-Link DIR-823G 1.0.2B05_20181207 版本中,其 HNAP1 组件的 /HNAP1/SetStaticRouteSettings 接口因 strcpy 函数缺乏边界检查,存在 栈缓冲区溢出(CWE-119) 安全缺陷。攻击者通过操纵 PAddress、SubnetMask 或 Gateway 参数,可触发栈内存覆盖,威胁设备稳定性与安全性。该路由器在特定网络配置场景下存在内存损坏漏洞,攻击者可通过构造恶意网络请求触发,导致远程代码执行或服务中断。该漏洞影响所有运行 1.0.2B05_20181207 固件的 D-Link DIR-823G 用户。攻击者仅需远程发起请求即可完成漏洞利用,无须用户交互且可远程操控。

组件
D-Link DIR-823G 是一款无线路由器,HNAP1 是其用于远程管理和配置的网络 API 组件。
风险
  • 从普通用户到管理员:如果攻击者成功利用此漏洞,可获得路由器的完全控制权,相当于管理员权限
  • 完全系统控制:攻击者可利用此漏洞在路由器上执行任意代码,根据权限修改网络配置、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:通过远程网络请求(T1189),攻击者无需用户点击或交互即可触发漏洞,实现远程操控
来源
处置建议
  • 监控 HNAP1 接口的异常请求日志
  • 对路由器管理接口启用访问控制列表(ACL)限制
  • 阻断来自不可信来源的 SetStaticRouteSettings 调用