CVE-2026-73453
CVSS
10.0 超危
2026年09月16日
Arista EOS P4Runtime未认证远程代码执行漏洞导致完全管理控制权获取
在配置了 P4Runtime 的受影响平台上运行的 Arista EOS 中,未认证的 P4Runtime(Programming Protocol-Independent Packet Processors Runtime)客户端在特定条件下可实现任意代码执行。Arista EOS 默认禁用 P4Runtime。通过在 P4Runtime 会话初始化期间构造恶意数据包,攻击者可以获取对受感染交换机的完全管理控制权。此问题由 Arista 内部发现,该公司尚未获悉任何针对客户网络中此漏洞的恶意利用行为。
组件
Arista EOS 是 Arista Networks 开发的企业级网络操作系统,广泛应用于数据中心和企业网络,支持 P4Runtime 等高级可编程功能以实现灵活的数据包处理。
风险
- 完全管理控制权:攻击者可通过构造恶意数据包获取受感染交换机的完全管理控制权,从而执行任意代码
- 网络基础设施沦陷:由于漏洞存在于网络核心设备中,一旦利用成功,攻击者可完全控制网络流量、窃取敏感数据或发起进一步的内网攻击
- 无需认证攻击:该漏洞允许未认证的客户端进行攻击,攻击者无需任何凭证即可远程触发漏洞,利用门槛极低
来源
处置建议
- 除非业务明确需要,否则保持 P4Runtime 功能处于禁用状态(默认配置)
- 如果必须启用 P4Runtime,请严格限制访问来源 IP 并实施网络层访问控制列表(ACL)
- 监控 P4Runtime 会话初始化阶段的异常流量和恶意数据包特征
CVE-2026-90038
CVSS
9.8 超危
2026年09月16日
Linux内核NFSD模块释放后使用漏洞导致远程代码执行
在 Linux 内核 7.2.5 及 7.3-rc1 版本前,其 NFSD(NFS 服务器守护进程)模块因并发处理逻辑缺陷,存在 释放后使用(Use-After-Free, CWE-416) 安全缺陷。`nfsd4_revoke_export_states()` 函数在撤销导出状态期间,释放了 `nn->client_lock` 但未固定(pin)客户端引用,导致在竞争条件下客户端可能在 `revoke_one_stid()` 解引用时被释放。攻击者可通过构造特定的 NFS 导出移除操作(如 `exportfs -u`)与客户端过期操作竞争,触发内存损坏,威胁系统稳定性与安全性。该漏洞影响所有未更新至修复版本的 Linux 内核用户,包括服务器及嵌入式部署场景。攻击者仅需网络访问权限即可触发漏洞,无须用户交互且可远程操控。
组件
Linux 内核是 Linux 操作系统的核心组件,负责管理硬件资源、进程调度及网络协议栈,NFSD 模块用于提供 NFS 网络文件系统服务。
风险
- 从普通用户到管理员:如果攻击者能触发内核态漏洞,可能突破用户空间隔离,获取 root 权限
- 完全系统控制:攻击者可利用此漏洞在内核空间执行任意代码,导致系统崩溃、数据泄露或完全接管服务器
- 无用户交互攻击:通过网络协议栈直接触发(T1190),攻击者无需目标用户进行任何点击或交互即可利用漏洞
来源
处置建议
- 立即升级 Linux 内核至 7.2.5 或 7.3-rc1 及以上版本
- 监控 NFS 服务日志,检测异常的导出撤销或客户端过期竞争行为
- 限制 NFS 服务的网络访问范围,仅允许受信任的客户端连接