本期要点 / 漏洞情报
漏洞情报
聚焦在野利用、边界设备失陷与核心组件提权风险,识别本月最需优先处置的高危漏洞。
2026年6月全球网络安全形势极其严峻,以 Cisco SD-WAN、Check Point、AI 网关(LiteLLM)及 Linux/FreeBSD 内核为代表的边界防护、供应链和底层核心组件,密集爆发高稳定性的在野 0-day 攻击与提权漏洞,企业亟需收缩网络边界、坚决淘汰老旧协议,并前置 WAF 策略实施紧急阻断。
本月漏洞暴露已明显从“单点补丁问题”升级为“边界、供应链与核心底座同步承压”的系统性风险,管理层需把高危资产排查、边界策略收缩和历史遗留协议治理同步前置。
01
供应链与基础设施“咽喉点”成为在野零日攻击的重灾区
本期简讯中,Cisco SD-WAN、Check Point VPN、Arista 核心交换机系统、Jenkins CI/CD 等边界网关与开发供应链组件密集爆发在野利用事件。攻击者正优先选择一旦得手即可横向放大影响面的控制节点下手。
02
新兴 AI 算力基础设施正式进入黑客“武器库”核心靶心
BerriAI LiteLLM 漏洞链(CVE-2026-42271)被黑客积极利用,标志着针对 AI 生态供应链的攻击已跨入成熟演进阶段。大模型托管网关、中间件和 API 凭证体系正成为新的集中突破口。
03
“老旧协议/代码逻辑”的借尸还魂与高稳定内存攻击抬头
潜伏在企业深处的历史资产代码、过时协议和底层缓存逻辑,正在被勒索团伙和国家级 APT 组织重新挖掘。此类漏洞往往不依赖复杂竞态条件,却足以稳定实现提权、流量劫持与持久控制。
VULNERABILITY BRIEFINGS漏洞简讯
01Linux Kernel 本地权限提升漏洞(CVE-2026-46331)
核心要点
- 漏洞类型:
- 本地权限提升(LPE)
- 威胁级别:
- 高危(内核级漏洞,PoC 已公开)
- 国内暴露面:
- 底座核心组件,影响所有使用特定内核版本的 Linux 服务器与容器宿主机。
- 根本原因:
tcf_pedit_act() 函数在处理数据包编辑时,未考虑运行时类型密钥追加的报文头部偏移,导致部分待写入内存区域未执行写时复制(COW)拷贝。
风险提示
内核级稳定提权:非特权用户配合 CAP_NET_ADMIN 权限可通过恶意 tc 规则,稳定篡改内存层面 setuid-root 二进制文件的页缓存,无需内核竞态条件即可秒变 Root 最高权限。
02Google Chrome V8 越界读写漏洞(CVE-2026-11645)
核心要点
- 漏洞类型:
- 远程代码执行(RCE)/ 客户端沙箱逃逸
- 威胁级别:
- 高危(在野利用,本年度第 5 个 Chrome 0-day)
- 国内暴露面:
- 海量终端,广泛影响桌面办公网段及内网终端设备。
- 根本原因:
- V8 JavaScript 引擎中存在越界读取和写入缺陷,导致攻击者可通过堆损坏访问内存缓冲区之外的数据。
风险提示
终端远程失守:远程攻击者通过诱导内网用户访问特制 HTML 页面,即可绕过沙箱防护及 ASLR 机制,在 Web 浏览器沙箱内执行任意代码,完全控制终端设备。
03FreeBSD KTLS 本地权限提升漏洞(CVE-2026-45257)
核心要点
- 漏洞类型:
- 本地权限提升(LPE)/ FreeBSD 版“Dirty Pipe(脏管道)”
- 威胁级别:
- 高危(PoC 及技术细节已公开)
- 国内暴露面:
- 风险资产 6,585 个,关联独立 IP 1,412 个。
- 根本原因:
- FreeBSD KTLS 在解密数据时,错误地假设 mbuf 缓冲区是匿名可改的,而当数据通过
sendfile(2) 传输时,其可能直接引用了文件支持的内存页。
风险提示
多租户/宿主机失陷风险极高:本地低权限用户通过特定网络请求可直接覆盖文件在页缓存中的内容(绕过 schg 标志),稳定篡改 /usr/bin/su 页缓存获取 root 权限。
04Check Point VPN 身份认证绕过漏洞(CVE-2026-50751/52)
核心要点
- 漏洞类型:
- 身份认证绕过 / 远程代码执行基石
- 威胁级别:
- 严重(在野利用,已被 Qilin 勒索团伙积极利用)
- 国内暴露面:
- 部署在企业网络边界的远程访问 VPN 与移动访问安全网关。
- 根本原因:
- 漏洞特异性地存在于配置了已弃用的 IKEv1 密钥交换协议,且接受不需要机器证书的旧式远程访问客户端的组件中。
风险提示
边界认证被直接绕过:未经身份验证的远程攻击者可直接绕过认证并建立非法 VPN 连接攻入内网;衍生的 CVE-2026-50752 还可对站点到站点 VPN 进行中间人攻击。
05Arista EOS 不完全比较漏洞(CVE-2026-7473)
核心要点
- 漏洞类型:
- 协议校验绕过 / 边界流量劫持
- 威胁级别:
- 高危(在野利用/官方明确声明无补丁)
- 国内暴露面:
- 多见于大型数据中心、云环境和企业高性能核心交换机(7020R、7280R、7500R、7800R 系列)。
- 根本原因:
- 在特定解封装配置中,隧道协议类型未得到验证,导致设备错误地接受并解封装发往同一 IP 地址的其他未明确配置的隧道协议流量(如 GRE、VXLAN 等)。
风险提示
核心交换流量被越权处理:黑客正利用其进行越权流量处理。由于破坏现有部署配置的风险太大,官方不提供升级补丁,必须依赖纯手动缓解措施。
06Cisco Catalyst SD-WAN Manager 漏洞系列(CVE-2026-20245/20262)
核心要点
- 漏洞类型:
- 命令注入 / 任意文件写入 / 权限提升
- 威胁级别:
- 严重(在野利用)
- 国内暴露面:
- 大型跨国企业或多分支机构部署的 SD-WAN 核心管理中枢。
- 根本原因:
- 文件上传流程或 API 端点对用户输入的验证不足,导致非合规文件(如
index.jsp、.war)可被强行写入或执行注入。
风险提示
管理中枢沦陷可放大全网风险:低权限远程攻击者或拥有网管凭据的黑客,可一键将权限提升至 root,并能直接向全网边缘路由设备强行推送恶意配置。
07Cisco Unified Communications Manager 远程代码执行漏洞(CVE-2026-20230)
核心要点
- 漏洞类型:
- 服务器端请求伪造(SSRF)/ 任意文件写入
- 威胁级别:
- 高危(在野利用,CVSS 评分 8.6)
- 国内暴露面:
- 企业内部统一通信、多媒体呼叫及 WebDialer 业务网段。
- 根本原因:
- WebDialer 组件对用户提供的 URL 输入验证不当,允许未经身份验证的攻击者调用
file:// 协议头。
风险提示
通信系统可被投放 WebShell:攻击者利用 SSRF 强行向底层操作系统写入任意文件,直接获取系统 Root 最高控制权,目前在野已捕获到探测行为。
08BerriAI LiteLLM 命令注入漏洞(CVE-2026-42271)
核心要点
- 漏洞类型:
- 命令注入 / 认证绕过攻击链
- 威胁级别:
- 严重(在野利用,AI 网关重磅漏洞链)
- 国内暴露面:
- 企业内部署的开源 AI 托管网关、大模型中间件及 Python SDK 节点。
- 根本原因:
- LiteLLM 两个测试端点仅通过极易被绕过的代理 API 密钥保护,存在命令注入漏洞;若其底层依赖树包含旧版 Starlette 框架,则会激活 BadHost 主机头绕过缺陷。
风险提示
AI 网关可被无凭据接管:双漏洞在实际中已被关联成完美攻击链。黑客可实现无需凭据的未授权远程代码执行(RCE),洗劫大模型提供商凭证、窃取所有 API 密钥并横向控制内网 AI 算力基础设施。
09Splunk Enterprise 未授权文件操作漏洞(CVE-2026-20253)
核心要点
- 漏洞类型:
- 未授权文件创建/截断 / 远程代码执行
- 威胁级别:
- 高危(在野利用,全球风险资产超 3 万个)
- 国内暴露面:
- 企业集中式日志审计平台、大中型企业安全运维中心(SOC)。
- 根本原因:
- PostgreSQL Sidecar Service 端点(如
/v1/postgres/recovery/backup)严重缺乏身份认证控制,任何人通过网络访问均可调用文件操作。
风险提示
SOC 底座可被反向接管:未经授权的远程攻击者可构造路径遍历参数实现文件截断,并通过注入 PostgreSQL 连接字符串和 passfile 读取本地凭据,最终转化为完全控制服务器的远程代码执行(RCE)。
10SolarWinds Serv-U 拒绝服务漏洞(CVE-2026-28318)
核心要点
- 漏洞类型:
- 拒绝服务(DoS)/ 不受控制的资源消耗
- 威胁级别:
- 高危(在野利用,互联网暴露资产超 1.2 万台)
- 国内暴露面:
- 对外开放的托管文件传输(MFT)服务器、FTP/SFTP 业务节点。
- 根本原因:
- 服务对特制 POST 请求的资源分配策略存在严重缺陷,未能正确限制高消耗资源请求。
风险提示
高稳定性业务打挂:远程攻击者在无需身份验证、无需用户交互的情况下,仅通过发送包含 Content-Encoding: deflate 的特制 POST 请求,即可造成低复杂度、高稳定性的服务直接崩溃(DoS)。