找回密码
 注册创意安天

漏洞风险提示(20260713)

[复制链接]
发表于 2026-7-13 10:47 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Linux Kernel rtmutex 本地权限提升漏洞 (CVE-2026-43499)
一、漏洞描述:
         linux.jpg
        Linux 内核是一款开源操作系统内核。
        Linux Kernel rtmutex 实时互斥锁模块存在释放后重用漏洞,本地普通用户可构造多线程竞态条件篡改内核内存,实现本地权限提升至 root,容器环境下可完成容器逃逸。

二、风险等级:
        高
三、影响范围:
        2.6.39 ≤ Linux 内核 <6.1.175、<6.6.140、<6.12.86、<6.18.27、<7.0.4
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://git.kernel.org/stable/c/ ... b8c280c0f3b5ae7d349



2 Apache Airflow DAG 反序列化远程代码执行漏洞 (CVE-2026-33264)
一、漏洞描述:
         apache.jpg
        Apache Airflow 是一款开源工作流调度平台。
        Apache Airflow DAG 反序列化接口未做安全白名单校验,拥有 DAG 编辑权限的攻击者可构造恶意序列化数据,触发远程代码执行,控制服务器服务进程

二、风险等级:
        高
三、影响范围:
        Apache Airflow <3.3.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://nvd.nist.gov/vuln/detail/cve-2026-33264



3 Linux Kernel DirtyClone 本地提权漏洞 (CVE-2026-43503)
一、漏洞描述:
         linux.jpg
        Linux 内核是一款开源操作系统内核。
        Linux Kernel 网络 skb 分片处理逻辑存在写时复制绕过缺陷,本地普通用户可利用网络命名空间构造恶意数据包,篡改内核只读内存,实现本地提权至 root,存在容器逃逸风险。

二、风险等级:
        高
三、影响范围:
        3.9 ≤ Linux 内核 <5.10.257、<5.15.208、<6.1.174、<6.6.141、<6.12.91、<6.18.33
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://git.kernel.org/pub/scm/l ... it/?id=48f6a5356a33



4 Balbooa Forms 未认证文件上传漏洞 (CVE-2026-56291)
一、漏洞描述:
         Balbooa Forms.jpg
        Balbooa Forms 是适用于 Joomla 的表单建站组件。
        Balbooa Forms 前端上传接口缺少身份认证与文件后缀校验,未认证攻击者可直接上传 PHP 脚本文件,访问上传文件即可实现远程代码执行,接管网站服务器。

二、风险等级:
        高
三、影响范围:
        Joomla 组件 Balbooa Forms <2.4.1
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://nvd.nist.gov/vuln/detail/CVE-2026-56291

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:44

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表