新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制 RSS

2026-09-17 每日安全情报

共 7 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 3

CSSA 独家预警 2

CSSA 独家预警 10.0 超危

Corsair MCP组件因缺乏代码执行沙箱隔离导致远程任意代码执行及主机环境泄露

攻击者可利用@corsair-dev/mcp包中run_script工具的安全缺陷,通过构造恶意JavaScript代码直接传入新Function构造函数,该机制未引入VM沙箱或膜隔离技术,致使执行上下文与宿主进程共享全局变量,攻击者借此访问process环境变量、执行动态文件读写操作并绕过只读限制,最终造成敏感数据泄露、系统完整性破坏及服务可用性受损。

组件
Corsair是一款面向企业级流程自动化与AI代理集成的开发框架,其核心架构依赖于模块化插件系统与MCP(Model Context Protocol)协议,旨在通过标准化接口实现大型语言模型与后端业务逻辑的无缝交互,优化资源调度与任务编排效率。
类型
Code Injection (CWE-94)
仓库
处置建议
  • 建议将代码执行迁移至node:vm模块或复用工作流引擎中的安全上下文,创建无原型的隔离环境,使用代理膜包裹实例以防止原型链逃逸,并严格禁止动态导入与全局对象访问。
CSSA 独家预警 9.1 超危

Floci组件因预签名请求机制缺陷导致权限绕过引发数据泄露与完整性破坏

当启用IAM强制验证时,IamEnforcementFilter仅检查HTTP头部的Authorization字段以执行权限策略评估,而预签名URL和预签名POST请求通过查询参数或表单字段携带签名信息,不设置Authorization头部,导致过滤器直接跳过身份策略校验逻辑。攻击者可利用此逻辑缺陷,构造带有有效签名但无实际写入权限的预签名请求,绕过显式拒绝策略或权限边界限制,从而向S3桶中任意写入对象,造成系统数据完整性受损及潜在的信息泄露风险。

组件
Floci是一款基于Java构建的本地兼容AWS S3接口的开源服务,其核心架构旨在模拟Amazon S3的行为以支持本地开发与测试环境。该组件通过Quarkus框架实现高性能网络交互,提供对象存储功能的标准化API接口,支持多租户隔离及细粒度的IAM身份访问管理策略评估,主要部署于需要离线或内网环境下进行云原生应用集成测试的系统场景中。
类型
Missing Authorization (CWE-862)
仓库
处置建议
  • 建议在代码层面扩展IamEnforcementFilter的处理逻辑,使其能够解析并验证来自预签名URL查询参数及POST表单字段的授权凭据,确保所有类型的认证请求均经过统一的IAM策略引擎评估,同时完善单元测试覆盖各类签名形式的权限控制场景。

CVE 情报 2

CVE-2026-73453 CVSS 10.0 超危 2026年09月16日

Arista EOS P4Runtime未认证远程代码执行漏洞导致完全管理控制权获取

在配置了 P4Runtime 的受影响平台上运行的 Arista EOS 中,未认证的 P4Runtime(Programming Protocol-Independent Packet Processors Runtime)客户端在特定条件下可实现任意代码执行。Arista EOS 默认禁用 P4Runtime。通过在 P4Runtime 会话初始化期间构造恶意数据包,攻击者可以获取对受感染交换机的完全管理控制权。此问题由 Arista 内部发现,该公司尚未获悉任何针对客户网络中此漏洞的恶意利用行为。

组件
Arista EOS 是 Arista Networks 开发的企业级网络操作系统,广泛应用于数据中心和企业网络,支持 P4Runtime 等高级可编程功能以实现灵活的数据包处理。
风险
  • 完全管理控制权:攻击者可通过构造恶意数据包获取受感染交换机的完全管理控制权,从而执行任意代码
  • 网络基础设施沦陷:由于漏洞存在于网络核心设备中,一旦利用成功,攻击者可完全控制网络流量、窃取敏感数据或发起进一步的内网攻击
  • 无需认证攻击:该漏洞允许未认证的客户端进行攻击,攻击者无需任何凭证即可远程触发漏洞,利用门槛极低
来源
处置建议
  • 除非业务明确需要,否则保持 P4Runtime 功能处于禁用状态(默认配置)
  • 如果必须启用 P4Runtime,请严格限制访问来源 IP 并实施网络层访问控制列表(ACL)
  • 监控 P4Runtime 会话初始化阶段的异常流量和恶意数据包特征
CVE-2026-90038 CVSS 9.8 超危 2026年09月16日

Linux内核NFSD模块释放后使用漏洞导致远程代码执行

在 Linux 内核 7.2.5 及 7.3-rc1 版本前,其 NFSD(NFS 服务器守护进程)模块因并发处理逻辑缺陷,存在 释放后使用(Use-After-Free, CWE-416) 安全缺陷。`nfsd4_revoke_export_states()` 函数在撤销导出状态期间,释放了 `nn->client_lock` 但未固定(pin)客户端引用,导致在竞争条件下客户端可能在 `revoke_one_stid()` 解引用时被释放。攻击者可通过构造特定的 NFS 导出移除操作(如 `exportfs -u`)与客户端过期操作竞争,触发内存损坏,威胁系统稳定性与安全性。该漏洞影响所有未更新至修复版本的 Linux 内核用户,包括服务器及嵌入式部署场景。攻击者仅需网络访问权限即可触发漏洞,无须用户交互且可远程操控。

组件
Linux 内核是 Linux 操作系统的核心组件,负责管理硬件资源、进程调度及网络协议栈,NFSD 模块用于提供 NFS 网络文件系统服务。
风险
  • 从普通用户到管理员:如果攻击者能触发内核态漏洞,可能突破用户空间隔离,获取 root 权限
  • 完全系统控制:攻击者可利用此漏洞在内核空间执行任意代码,导致系统崩溃、数据泄露或完全接管服务器
  • 无用户交互攻击:通过网络协议栈直接触发(T1190),攻击者无需目标用户进行任何点击或交互即可利用漏洞
来源
处置建议
  • 立即升级 Linux 内核至 7.2.5 或 7.3-rc1 及以上版本
  • 监控 NFS 服务日志,检测异常的导出撤销或客户端过期竞争行为
  • 限制 NFS 服务的网络访问范围,仅允许受信任的客户端连接

投毒情报 3

投毒情报 npm 2026年09月17日

kartyk-github-single-ver-pkg@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
1b23219be8e89b1a4395ca0dd5e56947
投毒情报 npm 2026年09月17日

kartyk-github-token-pkg@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2674a5e3dd89e04878d924ab51fcee71
投毒情报 npm 2026年09月17日

pkg-rollback-dreed-viced-sonic-ponds@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
24da0b9b6170d81f48aa593ed63e4e84