找回密码
 注册创意安天

漏洞风险提示(20260820)

[复制链接]
发表于 2026-8-20 13:03 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Redis 远程代码执行漏洞 (暂无)
一、漏洞描述:
         redis.jpg
        Redis 是一款开源高性能内存键值数据库,多用于业务缓存、会话数据存储。
        Redis 存在远程代码执行漏洞,该漏洞源于 handleClientsBlockedOnKey 函数处理阻塞客户端链表时存在堆释放后使用缺陷,攻击者拥有普通 Redis 认证权限即可构造恶意请求触发内存破坏。

二、风险等级:
        高
三、影响范围:
        Redis 7.x、8.x 多个分支受影响,官方暂未公布完整受影响版本列表
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://redis.io/docs/management/security/



2 Linux 内核释放后使用漏洞(CVE‑2026‑49418)
一、漏洞描述:
         linux.jpg
        Linux 内核是 Linux 操作系统的核心组件,负责管理硬件、内存、进程调度。
        Linux 内核存在释放后使用本地权限提升漏洞,该漏洞源于设备分页器子系统在处理 msync 系统调用时,未对设备对象页面列表做完备校验,触发释放后使用内存损坏,本地低权限用户可利用该缺陷完成提权,目前没有详细的漏洞细节提供。

二、风险等级:
        高
三、影响范围:
        Linux 内核 6.10 及以上主线版本,各发行版 Backport 版本需核查补丁
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://git.kernel.org/pub/scm/l ... /torvalds/linux.git



3 Cisco Secure Workload 认证缺陷漏洞 (CVE‑2026‑20317)
一、漏洞描述:
         cisco.jpg.png
        Cisco Secure Workload 是思科推出面向云、容器环境的微分段安全负载防护平台,用于管控东西向业务流量。
        Cisco Secure Workload 存在认证缺陷漏洞,该漏洞源于平台 REST API 接口对关键接口缺少身份认证校验,未认证远程攻击者可构造特制 API 请求绕过鉴权获取管理员权限,目前没有详细的漏洞细节提供。

二、风险等级:
        高
三、影响范围:
        Cisco Secure Workload 3.8、3.9 系列,官方未披露完整版本范围
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.cisco.com/c/en/us/support/security‑workload/



4 Cisco Secure Workload 输入验证漏洞 (CVE‑2026‑20318)
一、漏洞描述:
         cisco.jpg.png
        Cisco Secure Workload 是思科推出面向云、容器环境的微分段安全负载防护平台,用于管控东西向业务流量。
        Cisco Secure Workload 存在输入验证漏洞,该漏洞源于 Web 管理接口对传入参数过滤校验不完整,已认证攻击者可传入恶意参数实现平台层面任意操作。

二、风险等级:
        高
三、影响范围:
        Cisco Secure Workload 3.10 及更早版本、4.0 早期版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.cisco.com/c/en/us/support/security‑workload/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-30 20:34

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表