資安通告:07/27~08/02 資安弱點威脅彙整週報
2026-08-07
風險等級: 高度威脅
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
AdobeAdobe Bridge1Bridge 存在授權機制不當弱點,可能導致權限提升。攻擊者可利用此弱點取得未經授權的讀取及寫入權限。利用此弱點需要使用者互動,受害者必須開啟惡意檔案。此弱點的影響範圍已改變(Scope Changed)。CVE-2026-48390

AdobeAdobe Bridge1Bridge 存在不可信任搜尋路徑(Untrusted Search Path)弱點,可能導致攻擊者以目前使用者的權限執行任意程式碼。低權限攻擊者可利用此弱點執行任意程式碼。利用此弱點需要使用者互動,受害者必須開啟惡意檔案。此弱點的影響範圍已改變(Scope Changed)。CVE-2026-48391

AdobeAdobe Bridge1Bridge 存在不可信任搜尋路徑(Untrusted Search Path)弱點,可能導致攻擊者以目前使用者的權限執行任意程式碼。攻擊者可利用此弱點執行任意程式碼。利用此弱點需要使用者互動,受害者必須開啟惡意檔案。此弱點的影響範圍已改變(Scope Changed)。CVE-2026-48395

AdobeAdobe Bridge1Bridge 存在授權機制不當弱點,可能導致攻擊者以目前使用者的權限執行任意程式碼。攻擊者可利用此弱點執行任意程式碼。利用此弱點需要使用者互動,受害者必須開啟惡意檔案。此弱點的影響範圍已改變(Scope Changed)。CVE-2026-48396

AdobeAdobe Bridge1Bridge 存在受限目錄路徑名稱限制不當(路徑遍歷,Path Traversal)弱點,可能導致攻擊者任意讀取檔案系統。攻擊者可利用此弱點存取原本不在允許範圍內的敏感檔案及目錄。利用此弱點需要使用者互動,受害者必須開啟惡意檔案。CVE-2026-48374

AdobeAdobe Bridge1Bridge 存在越界寫入(Out-of-Bounds Write)弱點,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此弱點需要使用者互動,受害者必須開啟惡意檔案。CVE-2026-48392

AdobeAdobe Bridge1Bridge 存在越界寫入(Out-of-Bounds Write)弱點,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此弱點需要使用者互動,受害者必須開啟惡意檔案。CVE-2026-48393

AdobeAdobe Bridge1Bridge 存在越界寫入(Out-of-Bounds Write)弱點,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此弱點需要使用者互動,受害者必須開啟惡意檔案。CVE-2026-48394

AdobeAdobe Campaign Classic1Adobe Campaign Classic(ACC)存在授權機制不當弱點,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此弱點不需要使用者互動,且此弱點的影響範圍已改變(Scope Changed)。CVE-2026-48449

AdobeAdobe Campaign Classic1Adobe Campaign Classic(ACC)存在 SQL Injection(SQL 注入)弱點,可能導致敏感記憶體內容遭洩露。攻擊者可利用此弱點取得檔案系統讀取權限。利用此弱點無需使用者互動。且其影響範圍已被評定為跨越安全邊界(Scope Changed)。CVE-2026-48448

AdobeAdobe Photoshop Installer1Adobe Photoshop Installer 存在未受控制的搜尋路徑元素(Uncontrolled Search Path Element)弱點,可能導致攻擊者以目前使用者權限執行任意程式碼。攻擊者可將惡意程式庫放置於安裝程式搜尋的目錄中,藉此利用此弱點。利用此弱點需要使用者互動,亦即受害者必須執行安裝程式。且其影響範圍已被評定為跨越安全邊界(Scope Changed)。CVE-2026-48388

AdobeFormat Plugins1Format Plugins 存在以堆積區為基礎的緩衝區溢位(Heap-based Buffer Overflow)弱點,可能導致攻擊者以目前使用者權限執行任意程式碼。利用此弱點需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48372

AdobePremiere1Premiere Pro 存在越界寫入(Out-of-Bounds Write)弱點,可能導致攻擊者以目前使用者權限執行任意程式碼。利用此弱點需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-34641

AWSAmplify Codegen UI1Amazon @aws-amplify/codegen-ui-react 2.20.6 之前版本存在程式碼產生控制不當(Improper Control of Code Generation)弱點。由於先前針對 CVE-2025-4318 所導入的輸入驗證機制涵蓋範圍及有效性不足,遠端已驗證使用者可透過特製的 Studio 元件或主題(Theme)Schema 值,在終端使用者瀏覽器、開發人員電腦、CI/CD 環境及伺服器端渲染環境中執行任意程式碼。建議升級至 2.20.6 或更新版本。CVE-2026-18245

AWSAWS Ops Wheel1AWS Ops Wheel 在 PR #168 修補之前版本的參與者 URL(participant_url)處理機制存在儲存型跨網站指令碼(Stored XSS)弱點。遠端已驗證使用者可透過包含危險 URI 協定的特製 participant_url 值竊取工作階段權杖(Session Token),並進一步提升權限至部署實例的完整管理員權限。建議重新部署最新版本的 aws-ops-wheel。CVE-2026-18481

AWSaws-smithy-json1aws-smithy-json Runtime Crate 0.62.7 之前版本存在未受控制的遞迴(Uncontrolled Recursion)弱點。此元件由 smithy-rs 程式碼產生器於所有產生的結構反序列化器中使用。遠端未驗證攻擊者可透過單一包含深度巢狀 JSON 的小型 HTTP 請求,造成伺服器堆疊耗盡(Stack Exhaustion)並使程序中止,形成阻斷服務(DoS)攻擊。建議升級至 aws-smithy-json 0.62.7 或更新版本,並重新建置相關程式。CVE-2026-18140

AWSStrands Agents Tools1Strands Agents Tools 0.8.2 之前版本的 http_request 工具存在授權驗證不當(Incorrect Authorization)弱點。攻擊者可透過影響大型語言模型(LLM)將請求導向攻擊者控制的代理伺服器,進而取得透過 HTTP_REQUEST_TOKEN_CONFIG 設定的認證資訊。建議升級至 0.8.2 或更新版本。CVE-2026-18394

IBMApp Connect Enterprise1IBM App Connect Enterprise 13.0.1.0 至 13.0.7.2,以及 12.0.1.0 至 12.0.12.27 版本存在路徑遍歷(Path Traversal)弱點。遠端攻擊者可透過包含「../」路徑序列的特製 URL 請求,在系統上寫入任意檔案,進而影響系統安全性。CVE-2026-15435

IBMApp Connect Enterprise1IBM App Connect Enterprise 13.0.1.0 至 13.0.7.2,以及 12.0.1.0 至 12.0.12.27,由於未妥善過濾 CRLF(Carriage Return Line Feed)字元,可能允許遠端攻擊者執行任意命令。CVE-2026-14522

IBMApp Connect Enterprise1IBM App Connect Enterprise 13.0.1.0 至 13.0.7.2,以及 12.0.1.0 至 12.0.12.27,會於日誌檔中儲存可能包含敏感資訊的內容,本機使用者可能藉此讀取相關資訊。CVE-2026-12947

IBMApp Connect Enterprise1IBM App Connect Enterprise 13.0.1.0 至 13.0.7.2,以及 12.0.1.0 至 12.0.12.27,由於存在路徑遍歷弱點,可能允許遠端攻擊者讀取任意檔案。CVE-2026-14519

IBMAspera Desktop App1IBM Aspera Desktop App 1.0.5 至 1.0.19,由於 IBM Aspera for Desktop 對下載檔案驗證不足,可能允許檔案被寫入使用者所選下載目錄之外的位置。CVE-2026-14973

IBMAspera Desktop App1IBM Aspera Desktop App 1.0.5 至 1.0.19,由於啟動時載入 DLL 檔案的機制存在弱點,可能允許攻擊者執行任意程式碼。CVE-2026-11980

IBMAspera Faspex 51IBM Aspera Faspex 5 5.0.0 至 5.0.15.4,由於 Shell 插值(Shell Interpolation)未適當加上引號,可能允許已通過驗證的遠端攻擊者執行任意程式碼。CVE-2026-14958

IBMAspera Faspex 51IBM Aspera Faspex 5 5.0.0 至 5.0.15.4,由於存在 Shell 命令注入弱點,可能允許已通過驗證的遠端攻擊者執行任意程式碼。CVE-2026-14959

IBMAspera Faspex 51IBM Aspera Faspex 5 5.0.0 至 5.0.15.4,已修正一項與工作階段(Session)管理相關的弱點。CVE-2026-14996

IBMCloud Pak System1IBM Cloud Pak System 2.3.5.0,由於認證資訊可能被寫入日誌檔,可能允許本機攻擊者取得敏感資訊。CVE-2026-13463

IBMDataPower Gateway 10.6CD1IBM DataPower Gateway 存在一項漏洞,由於資源限制機制不足,可能允許遠端攻擊者造成阻斷服務(DoS)。CVE-2026-12733

IBMDb21IBM Db2 11.5.0 至 11.5.9,以及 12.1.0 至 12.1.4 的 setgid 輔助程式 db2flacc 存在一項緩衝區溢位(Buffer Overflow)漏洞。CVE-2026-10535

IBMEngineering Requirements Management DOORS and DOORS Web Access1IBM Engineering Requirements Management DOORS 與 DOORS Web Access 9.7.2.1 至 9.7.2.11,以及 9.6.1.1 至 9.6.1.13 未限制連線持續時間,可能遭受 Slowloris HTTP 阻斷服務攻擊,導致 Web 伺服器無法回應。CVE-2024-25039

IBMEnterprise Build of Quarkus1IBM Enterprise Build of Quarkus 3.27.1 至 3.27.4.SP2,以及 3.33.1 至 3.33.2.SP2 的 Quarkus REST 存在一項漏洞,由於 Multipart MIME 標頭位元組可無限制累積,可能允許遠端攻擊者造成阻斷服務(DoS)。CVE-2026-16308

IBMHMC V10.3.1050.01IBM HMC V10.3.1050.0 至 10.3.1064.0,以及 IBM HMC V11.1.1110.0 至 11.1.1112.0 的 IBM Power 環境管理系統(HMC 與 Novalink)存在一項漏洞,由於未正確驗證使用者提供的輸入,可能允許未經驗證的使用者於系統上以提升權限執行任意命令。CVE-2026-12943

IBMLangflow OSS1IBM Langflow OSS 1.0.0 至 1.10.1 存在一項未經驗證的遠端程式碼執行(Remote Code Execution,RCE)漏洞。此漏洞存在於 MCP(Model Context Protocol)stdio 啟動器的環境變數注入機制,位於 src/lfx/src/lfx/base/mcp/util.py。由於 DANGEROUS_ENV_VARS 封鎖清單未包含 SHELLOPTS、BASHOPTS 與 PS4 等環境變數,攻擊者可藉此注入惡意環境變數並遠端執行任意程式碼。CVE-2026-12940

IBMLangflow OSS1IBM Langflow OSS 1.0.0 至 1.10.0 存在一項漏洞,由於對使用者輸入的程式碼控制不當,可能允許遠端攻擊者於系統中注入並執行任意程式碼。CVE-2026-12946

IBMLangflow OSS1IBM Langflow OSS 1.0.0 至 1.10.1 的 PythonREPL Sandbox 實作存在一項輸入驗證不當(Improper Input Validation)漏洞。CVE-2026-13435

IBMLangflow OSS1IBM Langflow OSS 1.0.0 至 1.10.1 存在一項目錄遍歷(Directory Traversal)漏洞。攻擊者可透過傳送包含 「../」(Dot Dot)序列的特製 URL 請求,存取系統中的任意檔案。CVE-2026-12942

IBMLangflow OSS1IBM Langflow OSS 1.0.0 至 1.10.1 版因日誌檢索與未驗證建置端點的存取控制不當,允許已驗證使用者存取及竄改其他使用者的建置工作。CVE-2026-12945

IBMLangflow OSS1IBM Langflow OSS 1.0.0 至 1.10.1 版可能允許攻擊者重複使用其他使用者的 FAISS 命名空間以存取擁有者專屬的向量內容並影響後續查詢結果,進而導致跨使用者資訊洩漏及透過持續污染回傳結果產生有限的完整性影響。CVE-2026-13442

IBMObservability with Instana (Agent)1IBM Observability with Instana (Agent) Build 1.0.303 至 1.0.320 的 IBM Instana Node.js 追蹤器元件 @instana/core 6.2.1 版易受透過其組態正規化 API 產生的原型污染(Prototype Pollution)漏洞影響。CVE-2026-14893

IBMPlanning Analytics Local1IBM Planning Analytics Local 2.1.0 至 2.1.21 版存在開放重新導向漏洞,允許攻擊者透過精心製作的網址將使用者重新導向至任意外部網站,若用於單一登入(SSO)驗證流程可能會導致工作階段權杖外洩並允許攻擊者劫持使用者工作階段。CVE-2026-10545

IBMPowerVM Hypervisor1IBM PowerVM Hypervisor FW1110.00 至 FW1110.20、FW1060.00 至 FW1060.71 以及 FW950.00 至 FW950.H1 版在遭遇精心製作的作業系統 Hypervisor 呼叫時,可能導致 PowerVM Hypervisor 當機或破壞作業系統記憶體完整性。CVE-2026-11885

IBMSterling B2B Integrator1IBM Sterling B2B Integrator 6.2.0.0 至 6.2.2.0_1 版與 IBM Sterling File Gateway 6.2.0.0 至 6.2.2.0_1 版存在 SQL 潛伏隱碼攻擊漏洞,遠端攻擊者可傳送特製的 SQL 陳述式以檢視、新增、修改或刪除後端資料庫中的資訊。CVE-2026-7769

IBMTivoli System Automation Application Manager1IBM Tivoli System Automation Application Manager 4.1 與 IBM WebSphere Application Server 的管理主控台登入頁面受跨站腳本攻擊(XSS)漏洞影響。CVE-2026-11707

IBMwebMethods Integration (on prem)1IBM webMethods Integration (on prem) 10.15 與 10.11 版因不安全的反序列化不可信資料,可能允許未驗證的遠端攻擊者在系統上執行任意程式碼。CVE-2026-12118

IBMWebSphere Application Server1IBM WebSphere Application Server 9.0 與 8.5 版在管理主控台中存在存取控制失效或權限提升漏洞。CVE-2026-14446

IBMWebSphere Application Server1IBM 產品 WebSphere Application Server 版本 9.0 和 8.5 傳統版存在反序列化驗證弱點。遠端攻擊者可能會藉此繞過身分驗證或執行任意程式碼情況。CVE-2026-14512

IBMWebSphere Application Server1IBM 產品 WebSphere Application Server 版本 9.0 和 8.5 傳統版存在偽造 SSRF 弱點。當啟用 SIP 容器功能 (sipServlet-1.1) 時,容易受到伺服器端請求偽造 (SSRF) 攻擊情況。CVE-2026-14529

IBMWebSphere Application Server1IBM 產品 WebSphere Application Server 版本 9.0 和 8.5 傳統版存在 RCE 弱點。該弱點為受到 SOAP/JMX 連接器影響導致。CVE-2026-11536

IBMWebSphere Application Server1IBM 產品 WebSphere Application Server 版本 9.0 和 8.5 傳統版存在 RCE 弱點。該弱點為於對不受信任的資料進行不安全的反序列化導致。CVE-2026-14974

IBMWebSphere Application Server1IBM 產品 WebSphere Application Server 版本 9.0 和 8.5 傳統版存在驗證弱點。該弱點為對非標準 HTTP 版本 token 處理不當,容易受到 HTTP 回應攻擊情況。CVE-2026-15064

IBMWebSphere Application Server1IBM 產品 WebSphere Application Server 版本 9.0 和 8.5 傳統版存在驗證弱點。該弱點為對 TRACE 請求處理不當,容易受到 HTTP 回應攻擊情況。CVE-2026-15325

IBMWebSphere Application Server1IBM 產品 WebSphere Application Server 版本 9.0 和 8.5 傳統版存在驗證弱點。該弱點為可能允許遠端攻擊者繞過安全限制情況。CVE-2026-10842

IBMWebSphere Application Server1IBM 產品 WebSphere Application Server 版本 9.0 和 8.5 傳統版存在驗證弱點。該弱點為可能允許遠端攻擊者取得機敏資訊。CVE-2026-14528

IBMWebSphere Application Server1IBM 產品 WebSphere Application Server 版本 9.0 和 8.5 傳統版存在服務阻斷弱點。該弱點為受到 HTTP 通道中因無限制資源分配,可能導致服務阻斷情況。CVE-2026-14981

IBMWebSphere Application Server1IBM WebSphere Application Server 9.0、8.5,以及 IBM WebSphere Application Server - Liberty 17.0.0.3 至 26.0.0.7 版本存在 HTTP 請求走私(HTTP Request Smuggling)漏洞。CVE-2026-15328

IBMWebSphere Application Server1IBM WebSphere Application Server 9.0 與 8.5 版本存在驗證繞過漏洞,遠端攻擊者可透過特製的未經驗證請求繞過身分驗證。CVE-2026-16184

IBMWebSphere Application Server1IBM WebSphere Application Server 9.0、8.5,以及 IBM WebSphere Application Server - Liberty 17.0.0.3 至 26.0.0.7 版本存在阻斷服務漏洞,攻擊者可透過特製的 HTTP 請求造成服務中斷。CVE-2026-9322

IBMWebSphere Application Server - Liberty1IBM WebSphere Application Server - Liberty 17.0.0.3 至 26.0.0.8 版本存在跨網站請求偽造(CSRF)漏洞,在啟用 collectiveController-1.0 功能時,攻擊者可利用此漏洞以較高權限發動伺服器端請求偽造(SSRF)攻擊。CVE-2026-14980

IBMWebSphere Application Server - Liberty1IBM WebSphere Application Server - Liberty 17.0.0.3 至 26.0.0.7 版本存在阻斷服務漏洞,攻擊者可透過傳送特製請求使伺服器耗盡記憶體資源,造成服務中斷。CVE-2026-11897

IBMWebSphere Application Server - Liberty1IBM WebSphere Application Server - Liberty 17.0.0.3 至 26.0.0.8 版本在啟用 collectiveController-1.0 功能時,存在遠端程式碼執行漏洞。CVE-2026-14976

IBMWebSphere Application Server - Liberty1IBM WebSphere Application Server - Liberty 17.0.0.3 至 26.0.0.7 版本因堆積區記憶體配置未受控制,存在阻斷服務漏洞。CVE-2026-15057

IBMWebSphere Application Server - Liberty1IBM WebSphere Application Server - Liberty 17.0.0.3 至 26.0.0.8 ND Collective Controller 的 Collective Routing 機制存在路徑區段注入(Path Segment Injection)漏洞。CVE-2026-15280

IBMWebSphere Application Server - Liberty1IBM WebSphere Application Server - Liberty 17.0.0.3 至 26.0.0.8 版本在啟用 restConnector-2.0 功能時,存在阻斷服務漏洞。CVE-2026-16192

LinuxLinux1Linux Kernel 已修補 nvmet-tcp 的一項漏洞。當偵測到資料摘要(Data Digest)不符時,錯誤處理流程會無條件呼叫 nvmet_req_uninit()。若請求先前初始化失敗,可能導致 Reference Count(Refcount)下溢,引發警告、釋放後使用(Use After Free,UAF)診斷,最終造成永久性的 Workqueue Deadlock。修補後於呼叫 nvmet_req_uninit() 前新增 NVMET_TCP_F_INIT_FAILED 狀態檢查,以避免 Refcount 異常。CVE-2026-64534

LinuxLinux1Linux Kernel 已修補 nvmet-tcp 的一項釋放後使用(Use After Free,UAF)漏洞。啟用 Data Digest 的 NVMe/TCP 連線發生 Digest 不符時,錯誤處理流程可能對同一個命令重複執行 nvmet_req_uninit(),造成 percpu_ref_put() 被重複呼叫,引發 Double Reference Release,進而導致 UAF 與系統異常。CVE-2026-64535

LinuxLinux1Linux Kernel 已修補 net/smc 的一項釋放後使用(Use After Free,UAF)漏洞。smc_cdc_rx_handler() 在釋放鎖定後仍存取 Socket 物件,若連線同時遭關閉,可能導致已釋放的 Socket 再次被引用,引發 Kernel Panic。修補後於持有鎖定期間先增加 Socket Reference,待處理完成後再釋放。CVE-2026-64541

LinuxLinux1Linux Kernel 已修補 SCTP 的一項資訊洩露漏洞。系統在處理 STALE_COOKIE 錯誤時,未驗證 Cause Length 即讀取 Staleness 欄位,可能造成越界讀取(Out-of-Bounds Read),導致未初始化的核心記憶體內容洩露給遠端對端。修補後新增 Cause Length 驗證,不合法封包將直接捨棄。CVE-2026-64551

LinuxLinux1Linux Kernel 已修補 rtl8723bs 無線網路驅動程式的一項越界讀取(Out-of-Bounds Read)漏洞。is_ap_in_tkip() 在解析 Information Element(IE)時,未驗證剩餘資料長度及 Payload 大小,惡意 Beacon 或管理封包可能造成越界讀取。修補後新增 IE Header 與 Payload 長度檢查。CVE-2026-64536

LinuxLinux1Linux Kernel 已修補 usbnet gl620a 驅動程式的一項越界讀取(Out-of-Bounds Read)漏洞。惡意 GeneLink(GL620A)USB 裝置可偽造封包長度,使 genelink_rx_fixup() 從接收緩衝區外讀取資料,導致核心 Heap 記憶體洩露。修補後於資料複製前先驗證封包長度是否超出接收資料範圍。CVE-2026-64540

LinuxLinux1Linux Kernel 已修補 usbnet net1080 驅動程式的一項越界讀取(Out-of-Bounds Read)漏洞。惡意 NetChip 1080 USB 裝置可宣告過大的 packet_len,使系統於讀取 Padding Byte 時超出接收緩衝區範圍。修補後新增 packet_len 與實際封包長度的驗證,避免越界存取。CVE-2026-64547

LinuxLinux1Linux Kernel 已修補 BPF Sockmap 的一項整數溢位(Integer Overflow)漏洞。bpf_msg_push_data() 在計算 copy + len 時未檢查整數溢位,可能導致配置過小的記憶體後發生越界複製(Out-of-Bounds memcpy),造成記憶體損毀。修補後新增整數溢位檢查。CVE-2026-64548

LinuxLinux1Linux Kernel 已修補 virtio-net 的一項越界寫入(Out-of-Bounds Write)漏洞。receive_big() 對裝置回報的封包長度驗證不足,惡意 Virtio Backend 可宣告超出實際 Buffer 的長度,導致超出 Fragment 陣列範圍寫入,並可能將無效 Fragment 傳遞至接收流程。修補後改為依據實際配置的 Buffer 大小驗證封包長度。CVE-2026-64552

LinuxLinux1Linux kernel是美國Linux基金會開源的作業系統核心。Linux kernel 5.3版本有安全漏洞,漏洞源自於br_ip6_fragment函數中prevhdr指標在skb_checksum_help後未更新,導致釋放後重複使用。CVE-2026-64554

LinuxLinux1Linux kernel是美國Linux基金會開源的作業系統核心。Linux kernel 6.7版本有安全漏洞,漏洞源自於巢狀虛擬化情境下kvm_hyp_handle_mops()函數對SPSR_EL2復原處理不當,缺少對vcpu_cpsr()合成值的翻譯,可能導致系統狀態異常。CVE-2026-64555

LinuxLinux1Linux kernel是美國Linux基金會開源的作業系統核心。Linux kernel 3.13版本有安全漏洞,此漏洞源自於Bluetooth L2CAP中l2cap_sock_new_connection_cb()函數在釋放父鎖定後傳回chan,導致其他任務可以接受並釋放子socket,造成釋放後重複使用。CVE-2026-64557

LinuxLinux1Linux kernel是美國Linux基金會開源的作業系統核心。 Linux kernel 5.15.180至5.15.212之前版本、6.1.132至6.1.178之前版本、6.6.84至6.6.145之前版本、6.12.20至6.12.97之前版本、6. 13.8至6.14之前版本和6.14版本存在安全漏洞,此漏洞源自於對nla_len的驗證不足,導致生成的嵌套操作屬性大小超過U16_MAX時被截斷,可能被解釋為獨立操作。CVE-2026-64531

LinuxLinux1Linux kernel是美國Linux基金會開源的作業系統核心。Linux kernel 5.15版本存在安全漏洞,此漏洞源自於未對view.data_off欄位進行邊界驗證,可能導致越界寫入。CVE-2026-64532

LinuxLinux1Linux kernel是美國Linux基金會開源的作業系統核心。Linux kernel有安全漏洞,該漏洞源自於fs/ntfs3中的log_replay函數在轉換日誌記錄時未驗證lcns_follow字段,導致記憶體越界存取。CVE-2026-64533

LinuxLinux1Linux kernel是美國Linux基金會開源的作業系統核心。Linux kernel 4.1版本有安全漏洞,此漏洞源自於Bluetooth eir模組中eir_create_adv_data函數在預置Flags AD結構時未檢查緩衝區空間,導致堆疊越界寫入,可能導致具有CAP_NET_ADMIN權限的本機使用者利用此漏洞造成堆疊緩衝區空間,導致堆疊越界寫入,可能導致具有CAP_NET_ADMIN權限的本機使用者利用此漏洞造成堆疊緩衝區外溢。CVE-2026-64539

LinuxLinux1Linux kernel是美國Linux基金會開源的作業系統核心。Linux kernel 4.17版本有安全漏洞,漏洞源自於tipc元件中的釋放後重複使用問題。CVE-2026-64543

LinuxLinux1Linux kernel是美國Linux基金會開源的作業系統核心。Linux kernel有安全漏洞,漏洞源自於xdp_master_redirect()函式未對netdev_master_upper_dev_get_rcu()回傳值進行空指標檢查,可能導致空指標取消引用,造成核心當機。CVE-2026-64545

LinuxLinux1Linux 核心的 drm/edid 子系統中 drm_parse_tiled_block() 函式未正確檢查 DisplayID 區塊的大小,導致特製的 EDID 可引發堆積記憶體越界讀取(Heap Out-of-Bounds Read)。CVE-2026-64546

LinuxLinux1Linux 核心的 Qualcomm rmnet 驅動程式在停用聚合(deaggregation)時未驗證 MAP 封包長度,導致特製的短封包引發堆積記憶體越界讀取(Heap Out-of-Bounds Read)。CVE-2026-64550

LinuxLinux1Linux 核心的 perf 核心子系統在執行 remove_on_exec 時未正確分離事件群組,導致群組狀態不一致並可能引發清單雙重加入(List Double-Add)記憶體損壞。CVE-2026-64556

LinuxLinux1Linux 核心的 s390 pkey 驅動程式在 key_to_protkey() 處理函式中未明確檢查目標緩衝區長度,導致輸出資料超出範圍時可能引發安全性問題。CVE-2026-64558

LinuxLinux1Linux 核心的 s390 pkey 驅動程式在 PKEY_VERIFYPROTK ioctl 實作中未明確檢查使用者空間提供的緩衝區長度,導致超出大小時可能引發緩衝區溢位。CVE-2026-64559

LinuxLinux1Linux 核心的 posix-cpu-timers 子系統存在執行緒群組領導者執行 exec() 的競態條件,導致釋放計時器後仍被存取,引發釋放後使用(Use-After-Free, UAF)安全漏洞。CVE-2026-64560

VMwareCloud Foundation1VMware vCenter 的 VMware Directory Service 包含驗證繞過漏洞,具備網路存取的惡意攻擊者可藉此繞過驗證並獲得系統未授權存取權。CVE-2026-59309

VMwareCloud Foundation1VMware vCenter 的 Syslog 伺服器包含目錄 traversal(目錄周遊)漏洞,具備網路存取的惡意攻擊者可藉此執行任意程式碼。CVE-2026-59310

VMwareCloud Foundation1VMware ESX、Workstation 與 Fusion 包含越界讀取漏洞,具備虛擬機器部署權限的惡意攻擊者可藉此觸發越界讀取,導致主機行程資訊外洩或阻斷服務(DoS)。CVE-2026-41703

影響系統:
    受影響廠牌如下:
  • Adobe
  • AWS
  • IBM
  • Linux
  • VMware
解決辦法: 詳細資訊請參考US-CERT網站 ( https://www.us-cert.gov/news-events/bulletins/sb26-215 )
細節描述: 詳細資訊請參考US-CERT網站
( https://www.us-cert.gov/news-events/bulletins/sb26-215 )
參考資訊: US-CERT