資安通告:09/07~09/13 資安弱點威脅彙整週報
2026-09-18
風險等級: 高度威脅
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
AdobeAdobe Acrobat1Acrobat Reader 存在權限控管不當弱點,可能導致權限提升。低權限攻擊者可利用此弱點取得較高權限。無須使用者互動即可利用,且攻擊範圍(Scope)有所變更。CVE-2026-81996

AdobeAdobe Acrobat1Acrobat Reader 存在 Double Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-79907

AdobeAdobe Acrobat1Acrobat Reader 存在越界寫入弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-79908

AdobeAdobe Acrobat1Acrobat Reader 存在 Use After Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-79909

AdobeAdobe Acrobat1Acrobat Reader 存在型別混淆弱點,可能導致任意程式碼執行。攻擊者可利用此弱點執行任意程式碼,且需誘騙受害者開啟惡意檔案。CVE-2026-80161

AdobeAdobe Acrobat1Acrobat Reader 存在 Use After Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81973

AdobeAdobe Acrobat1Acrobat Reader 存在 Use After Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81975

AdobeAdobe Acrobat1Acrobat Reader 存在 Use After Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81976

AdobeAdobe Acrobat1Acrobat Reader 存在越界寫入弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81979

AdobeAdobe Acrobat1Acrobat Reader 存在越界寫入弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81980

AdobeAdobe Acrobat1Acrobat Reader 存在越界寫入弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81981

AdobeAdobe Acrobat1Acrobat Reader 存在越界寫入弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81983

AdobeAdobe Acrobat1Acrobat Reader 存在 Use After Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81985

AdobeAdobe Acrobat1Acrobat Reader 存在 Use After Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81986

AdobeAdobe Acrobat1Acrobat Reader 存在整數溢位或環繞弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81987

AdobeAdobe Acrobat1Acrobat Reader 存在 Use After Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81988

AdobeAdobe Acrobat1Acrobat Reader 存在 Use After Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81989

AdobeAdobe Acrobat1Acrobat Reader 存在 Use After Free 弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81990

AdobeAdobe Acrobat1Acrobat Reader 存在 Heap 型緩衝區溢位弱點,可能導致任意程式碼執行,執行權限為目前使用者權限。攻擊者需誘騙受害者開啟惡意檔案。CVE-2026-81992

AdobeAdobe Commerce1Adobe Commerce 存在範本引擎特殊元素未正確處理弱點,可能導致任意程式碼執行。攻擊者無須使用者互動即可利用,且攻擊範圍(Scope)有所變更。CVE-2026-75650

AdobeAdobe Commerce1Adobe Commerce 存在儲存型 XSS 弱點,攻擊者可在受影響的表單欄位注入惡意腳本。當受害者瀏覽包含該欄位的頁面時,可能執行惡意 JavaScript,進而取得較高權限或控制使用者帳號/工作階段。CVE-2026-76200

AdobeAdobe Commerce1Adobe Commerce 存在儲存型 XSS 弱點,攻擊者可在受影響的表單欄位注入惡意腳本,受害者瀏覽相關頁面時可能執行惡意 JavaScript,進而取得較高權限或控制帳號/工作階段。CVE-2026-76201

AdobeAdobe Commerce1Adobe Commerce 存在權限控管不當弱點,可能導致權限提升。攻擊者可利用此弱點取得較高權限的敏感資訊,且無須使用者互動。CVE-2026-76202

AdobeAdobe Commerce1Adobe Commerce 存在權限控管不當弱點,可能導致權限提升。攻擊者可利用此弱點取得受限制的資源,且無須使用者互動,攻擊範圍(Scope)有所變更。CVE-2026-77109

AdobeAdobe Commerce1Adobe Commerce 存在權限控管不當弱點,可能導致安全機制繞過。具高權限的攻擊者可利用此弱點繞過安全措施並取得未經授權的寫入權限,造成有限程度的可用性影響,且無須使用者互動。CVE-2026-77111

AdobeAdobe Commerce1Adobe Commerce 存在權限控管不當弱點,可能導致安全機制繞過。攻擊者可利用此弱點繞過安全措施並取得未經授權的讀取權限,且無須使用者互動。CVE-2026-77774

AdobeAdobe Commerce1Adobe Commerce 存在權限控管不當弱點,可能導致權限提升。攻擊者可利用此弱點取得較高權限的敏感資訊,且無須使用者互動。CVE-2026-77108

checkpointQuantum Security Gateway1Check Point Quantum Security Gateway 在 VPN 協商期間存在憑證信任驗證不當弱點,未經驗證的遠端攻擊者可能利用此弱點在 Gateway 上執行任意程式碼。CVE-2026-85102

checkpointQuantum Security Gateway1Check Point Quantum Security Management 與 Quantum Security Gateway 的 VPN 憑證 ASN.1 解碼存在堆積區緩衝區溢位(Heap-based Buffer Overflow)弱點,未經驗證的遠端攻擊者可能利用此弱點執行任意程式碼。CVE-2026-85103

CiscoCisco Enterprise NFV Infrastructure Software1Cisco UCS Server 與 UCS 系列設備的 UEFI Shell 實作存在UEFI Secure Boot 驗證繞過弱點,具備一般使用者或管理員帳號權限的攻擊者,或具備受影響設備實體存取權的未經驗證攻擊者,可利用 UEFI Shell 的記憶體寫入指令修改 UEFI 記憶體變數,繞過 Secure Boot 驗證並執行未經授權的軟體。CVE-2026-20293

FortinetFortiOS1Fortinet FortiOS 7.6.1?7.6.6、FortiProxy 7.6.2?7.6.6 存在憑證與主機名稱不一致時驗證不當(Improper Validation of Certificate with Host Mismatch)弱點,可能遭攻擊者利用造成資訊洩漏;原始描述未提供具體攻擊途徑。CVE-2026-84393

FortinetFortiSandbox PaaS1Fortinet FortiSandbox 5.0.0?5.0.5、4.4.0?4.4.8、FortiSandbox Cloud 5.0.4?5.0.5 及 FortiSandbox PaaS 5.0.4?5.0.5 存在存取控制不當(Improper Access Control)弱點,攻擊者可透過特製 HTTP 請求存取敏感資訊。CVE-2026-26084

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在非同步 COPY 操作的 Use-After-Free(釋放後使用)弱點。非同步 COPY 建立的 s2s_cp_stateids IDR 項目錯誤指向可被後續請求重複使用的暫存記憶體,背景處理程序可能存取已被重新使用的記憶體,進而造成記憶體破壞或系統當機。CVE-2026-89676

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在錯誤 Dentry 被組合至 File Handle 的弱點。dentry_create() 在特定情況下可能回傳與原先不同的 Dentry,導致先前儲存的 Dentry 被釋放後仍遭後續參照,可能造成 Use-After-Free(釋放後使用)等記憶體安全問題。CVE-2026-89677

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在 Layout Fence Worker 重複參照的競態條件弱點。delayed_work_pending() 的檢查與 Workqueue 實際執行之間存在競態,可能導致同一個 Worker 被重複排程並增加額外參照計數,最終造成 Layout StateID 的參照無法釋放。CVE-2026-89681

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在 Delegation 撤銷競態條件弱點。nfsd4_alloc_layout_stateid() 未在適當的鎖定狀態下讀取 fi_deleg_file,當另一個程序同時撤銷 Delegation 時可能取得 NULL 並觸發 BUG_ON(),造成 Kernel Crash。修正方式為加入適當的鎖定並改以正常錯誤回傳處理。CVE-2026-89686

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在 StateID 參照計數處理錯誤弱點。在 SeqID 操作重試時,程式錯誤釋放 StateOwner 的參照,而實際取得的是 StateID 參照,可能造成參照計數下溢、Use-After-Free(釋放後使用),並可能使 StateID 參照無法釋放而導致其他操作卡住。CVE-2026-89688

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在錯誤釋放仍在使用中的 Session Slot 弱點。當 Session Slot 縮減時,程式未確認目前處理中的 Slot 及其他執行中的 Slot 是否仍在使用,就可能釋放相關記憶體,後續存取已釋放的 sl_data[] 可能造成記憶體破壞或 Kernel Crash。CVE-2026-89689

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在 SETATTR 操作缺少寫入權限參照的弱點。在特定 BOTH_TIME_SET 流程中,fh_verify() 提前執行後導致 nfsd_setattr() 略過 fh_want_write(),使 notify_change() 在沒有 Mount Write Reference 的情況下執行。修正方式為在提前執行 fh_verify() 後補上 fh_want_write()。CVE-2026-89697

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在 Tracepoint Server Sockaddr 緩衝區大小計算錯誤弱點。Tracepoint 以 xpt_remotelen 配置空間,卻使用 xpt_locallen 的長度進行資料複製,可能造成 Ring Buffer 越界寫入;在 NFS/UDP 情況下可能寫入超出配置範圍的記憶體,或使 Ring Buffer 先前的內容遭資訊洩漏。CVE-2026-89702

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在 Delegation 釋放後仍被加入清單的 Use-After-Free(釋放後使用)弱點。管理員撤銷的 Delegation 在 nfsd4_drop_revoked_stid() 中未設定 SC_STATUS_FREED,導致後續可能將已釋放的 Delegation 加入 cl_revoked,在清理 Client 時再次存取已釋放的記憶體。CVE-2026-89703

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在 Session Teardown 的 Use-After-Free(釋放後使用)弱點。Session 被銷毀後,RPC 工作程序可能仍持有對 cl_cb_session 的參照,導致存取已釋放的 Session 記憶體。修正方式為使用 RCU 保護 cl_cb_session,並以 kfree_rcu() 延後 Session 記憶體回收,避免並行存取已釋放記憶體。CVE-2026-89708

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在清理流程的 Use-After-Free(釋放後使用)弱點。nfsd4_ssc_expire_umount() 在釋放鎖定後繼續使用預先保存的下一個清單項目,但其他執行緒可能在此期間將該項目刪除並釋放,導致後續存取已釋放的記憶體。修正方式為完成 mntput() 後重新從清單開頭開始巡覽。CVE-2026-89712

LinuxLinux1Linux Kernel 的 NFS Server(nfsd) 存在檔案截斷權限檢查的 TOCTOU(Time-of-Check to Time-of-Use)競態條件弱點。程式在取得 inode lock 前檢查檔案大小,並行的 Append 操作可能在檢查後改變檔案大小,使後續操作繞過 Append-only 檔案的截斷權限檢查,造成不應執行的截斷操作。修正方式為取得 inode lock 後重新確認檔案大小與截斷權限。CVE-2026-89713

LinuxLinux1Linux Kernel 的 Bluetooth ISO 存在 Listener Socket 的 Use-After-Free(釋放後使用)弱點。iso_conn_ready() 取得 Listener Socket 參照後,若 Socket 同時遭關閉,後續建立的 Child Socket 可能仍指向已釋放的 Parent Socket,之後在中斷連線時可能存取已釋放的記憶體。修正方式為取得 Socket Lock 後重新確認 Parent Socket 是否仍處於有效的 Listening 狀態。CVE-2026-80914

LinuxLinux1Linux Kernel 的 KVM s390 vsie 存在過期加密權限位元未清除的弱點。當從 format 0 APCB 複製 Crypto Access Bits 時,部分高位元可能保留先前的舊值,使巢狀虛擬機器(Nested Guest)取得已不存在的裝置存取權限。修正方式為將剩餘的相關位元清除為 0。CVE-2026-80921

LinuxLinux1Linux Kernel 的 virtio vsock 存在 Workqueue 清理順序不當造成的 Use-After-Free(釋放後使用)弱點。tx_work 可能排程 send_pkt_work,而 send_pkt_work 又可能排程 rx_work;若以錯誤順序清理 Work,可能在 rx_work 尚未完成前就釋放 virtio_vsock,導致後續存取已釋放的記憶體。修正方式為依照 Producer 到 Consumer 的相依順序清理 Work。CVE-2026-80932

LinuxLinux1Linux Kernel 的 MediaTek mt76 mt7996 Wi-Fi 驅動程式存在 EEPROM 位址驗證不足造成的越界寫入弱點。驅動程式直接使用裝置回傳的 EEPROM 位址計算寫入位置,未確認目的位址是否超出 eeprom.data 範圍,惡意或異常裝置可能造成最多 MT7996_EXT_EEPROM_BLOCK_SIZE 大小的資料寫出緩衝區範圍。CVE-2026-80935

LinuxLinux1Linux Kernel 的 MediaTek mt76 mt7915 Wi-Fi 驅動程式存在 EEPROM 位址驗證不足造成的越界寫入弱點。驅動程式將固定大小的 EFUSE 資料區塊寫入裝置回傳的位址,但未檢查該位址是否超出 eeprom.data 範圍,惡意或異常裝置可能造成 16 bytes 的越界寫入。CVE-2026-80937

LinuxLinux1Linux Kernel 的 ADI I3C Master 驅動程式存在 Lock 初始化順序不當弱點。驅動程式在初始化傳輸佇列與 Lock 前就啟用中斷,若此時觸發待處理的 CMDR 中斷,可能存取尚未初始化的 Lock,造成核心錯誤或系統異常。修正方式為在要求 IRQ 並解除遮罩前,先完成傳輸佇列及 IBI 狀態初始化。CVE-2026-80953

LinuxLinux1Linux Kernel 的 ALSA pcxhr 音效驅動程式存在 Mutex 初始化順序不當弱點。pcxhr_probe() 在初始化 mgr->lock 前就要求啟用 Threaded IRQ,若過早觸發中斷處理程序,可能存取尚未初始化的 Mutex。修正方式為在呼叫 request_threaded_irq() 前先完成 Manager Lock 初始化。CVE-2026-80967

LinuxLinux1Linux Kernel 的 SMC-Rv2 存在訊息長度驗證不足造成的資料處理弱點。DELETE_RKEY_V2 或 ADD_LINK 訊息宣告的 RKey 數量可能超過訊息結構實際容納範圍,導致程式讀取先前訊息殘留於接收緩衝區的資料,可能刪除或新增非預期的 RToken。修正方式為將訊息尾端資料複製至佇列項目,並依實際收到的訊息長度處理 RKey。CVE-2026-80985

LinuxLinux1Linux Kernel 的 Thunderbolt 網路(net/thunderbolt) 存在連線狀態處理錯誤弱點。當建立連線失敗時,錯誤處理流程未清除 login_sent,導致系統仍將連線視為已建立,後續拆除連線時可能重複停止 Ring 或錯誤釋放其他連線使用中的傳輸路徑。修正方式為在相關失敗路徑清除 login_sent,確保後續拆除流程不會重複處理已回復的狀態。CVE-2026-80989

LinuxLinux1Linux Kernel 的 AF_IUCV/HiperSockets 存在網路介面驗證不足弱點。afiucv_hs_rcv() 僅依據傳輸標頭中的名稱欄位選擇 Socket,未確認封包是否由 Socket 綁定的網路裝置送入,可能導致封包被傳送至錯誤的 AF_IUCV Socket,造成 DoS、資料注入、偽造 Peer 身分或既有連線遭中斷。具備 CAP_NET_RAW 權限的程序甚至可能利用其他 Network Namespace 的 Socket。修正方式為檢查 Socket 的 hs_dev 是否與封包進入的網路裝置一致。CVE-2026-81003

LinuxLinux1Linux Kernel 的 IPMI Message Handler 存在錯誤處理與工作排程清理不完整弱點。IPMI 介面啟動過程發生錯誤時,可能已經排程背景工作;若在釋放介面前未取消這些工作,後續可能存取已釋放的介面資源。修正方式為發生錯誤時先正確取消已排程的工作,再釋放介面。CVE-2026-81004

LinuxLinux1Linux Kernel 的 HP BIOS Configuration(hp-bioscfg) 驅動程式存在Off-by-One(差一錯誤)越界寫入弱點。hp_get_string_from_buffer() 在轉換後字串長度剛好等於目的緩衝區大小時,未預留 NUL 結尾字元的空間,導致 dst[conv_dst_size] = 0 寫入緩衝區外一個 Byte。修正方式為將長度比較條件由 > 改為 >=,確保始終保留 NUL 結尾所需的空間。CVE-2026-81012

LinuxLinux1Linux Kernel 已修復一項弱點 已修復一項弱點 :platform/chrome:sensorhub - 限制 EC 回報的感測器編號範圍。嵌入式控制器(EC)回報的感測器編號未經驗證即被用於存取 batch_state[] 陣列。若感測器編號超出實際配置的感測器數量,可能導致越界讀取與寫入。修補後新增感測器編號驗證機制,並捨棄格式異常的事件。CVE-2026-81017

LinuxLinux1Linux Kernel 已修復一項弱點:iommufd - 修復 IOPF 回報中的 Use-After-Free 弱點。IOMMUFD 自我測試功能在 PASID 卸離(detach)期間可能仍存取已釋放的 attach handle,造成 Use-After-Free。修補後新增讀寫信號量(rwsem)保護 attach、detach 及故障回報流程。CVE-2026-89445

LinuxLinux1Linux Kernel 已修復一項弱點:iommu/tegra241-cmdqv - 驗證 vSID 欄位長度。來自客體系統的虛擬 Stream ID(vSID)未正確驗證欄位位元長度,可能導致高位元遭截斷並匹配到錯誤的 Stream ID。修補後限制 vSID 必須符合硬體欄位大小。CVE-2026-89450

LinuxLinux1Linux Kernel 已修復一項弱點:iommu/msm - 修復註冊失敗時的清理流程。IOMMU 註冊失敗時,裝置仍可能保留於全域清單中,導致後續存取已釋放物件而產生懸掛指標(Dangling Pointer)。修補後補強錯誤處理與資源回收邏輯。CVE-2026-89452

LinuxLinux1Linux Kernel 已修復一項弱點:power:supply:rt9455 - 移除前正確停止延遲工作。中斷處理程序與背景工作可能在驅動卸載後仍持續執行,進而存取已釋放記憶體。修補後於卸載與初始化失敗路徑中正確取消所有延遲工作。CVE-2026-89465

LinuxLinux1Linux Kernel 已修復一項弱點:power:supply:lp8727 - 修復 Use-After-Free 弱點。IRQ 處理程序可能在工作取消後再次排程延遲工作,導致已釋放結構仍被存取。修補後先釋放 IRQ,再取消相關工作。CVE-2026-89469

LinuxLinux1Linux Kernel 已修復一項弱點:power:supply:cros_usbpd - 限制 USB PD 連接埠數量。惡意或異常 EC 可回報過大的 USB PD 連接埠數量,導致固定大小陣列發生越界寫入與記憶體損毀。修補後將連接埠數量限制於 EC_USB_PD_MAX_PORTS。CVE-2026-89470

LinuxLinux1Linux Kernel 已修復一項弱點:power:supply:cros_usbpd-charger - 驗證充電連接埠數量。驅動程式未確認 EC 回報的充電連接埠數量是否超出陣列容量,可能造成大量越界寫入。修補後加入上限檢查。CVE-2026-89471

LinuxLinux1Linux Kernel 已修復一項弱點:OCFS2 - 驗證參考計數區塊中的 rl_used 與 rl_count。特製的 OCFS2 檔案系統映像可偽造參考計數紀錄數量,導致越界讀取與大量記憶體搬移(memmove),進而造成記憶體損毀。修補後驗證紀錄容量與實際使用數量是否合理。CVE-2026-89493

LinuxLinux1Linux Kernel 已修復一項弱點:regulator:as3722 - 修復裝置樹節點參考計數問題。驅動程式過早釋放裝置樹(Device Tree)節點參考,導致保留懸掛指標。修補後保留正確參考計數。CVE-2026-89504

LinuxLinux1Linux Kernel 已修復一項弱點:RISC-V KVM - 修復 PMU 事件資訊陣列大小溢位。客體系統可提供特製事件數量觸發整數溢位,使 KVM 配置過小緩衝區並發生越界讀寫。修補後加入溢位檢查與安全配置方式。CVE-2026-89513

LinuxLinux1Linux Kernel 已修復一項弱點:wifi:ath6kl - 修復關聯請求/回應長度下溢問題。長度欄位在扣除資訊元素(IE)偏移量時可能產生整數下溢,使系統將過大的長度傳遞至使用者空間,造成記憶體資訊洩露。修補後增加下限檢查。CVE-2026-89524

LinuxLinux1Linux Kernel 已修復一項弱點:svcrdma - 修復 ADDR_CHANGE 失敗後的 Use-After-Free。替換 RDMA 監聽器失敗時,內部指標仍指向即將釋放的物件,後續存取可能觸發 Use-After-Free。修補後於失敗時清除相關指標。CVE-2026-89534

LinuxLinux1Linux Kernel 已修復一項弱點:svcrdma - 修正通知移除順序。物件銷毀順序不當可能讓其他執行緒存取已釋放的 cm_id 結構。修補後調整解除註冊順序並加入空值檢查。CVE-2026-89535

LinuxLinux1Linux Kernel 已修復一項弱點:SUNRPC - 檢查 percpu 計數器配置結果。系統啟動 RPC 服務期間若配置 percpu 計數器失敗,可能造成未初始化資料被後續存取,導致記憶體損毀。修補後新增錯誤檢查與清理機制。CVE-2026-89547

LinuxLinux1Linux Kernel 已修復一項弱點:MPTCP - 修復同步 Cookie MP_JOIN 中未初始化的 local_id。重建 MP_JOIN 請求時未還原 local_id,可能使用殘留記憶體資料並破壞子連線管理邏輯。修補後正確還原欄位內容。CVE-2026-89554

LinuxLinux1Linux Kernel 已修復一項弱點:Landlock - 建立 Whiteout 檔案需具備 MAKE_REG 權限。先前建立 OverlayFS Whiteout 物件時權限檢查不足,可能允許在權限受限情況下建立目錄項目。修補後改以 LANDLOCK_ACCESS_FS_MAKE_REG 權限控制。CVE-2026-89560

LinuxLinux1Linux Kernel 已修復一項弱點:Bluetooth RFCOMM - 序列化安全確認處理。RFCOMM 安全確認流程未適當同步,可能與工作執行緒競爭並存取已釋放 Session 或 DLC 結構,導致 Use-After-Free。修補後以互斥鎖保護相關處理。CVE-2026-89569

LinuxLinux1Linux Kernel 已修復一項弱點:Bluetooth EIR - 修復 eir_get_service_data() 越界讀取。藍牙廣播資料解析時長度計算錯誤,可能造成越界讀取並洩露核心記憶體內容。修補後重新計算資料邊界。CVE-2026-89583

LinuxLinux1Linux Kernel 已修復一項弱點:ATA/libata-scsi - 修復大型磁區裝置的 DSM TRIM 問題。對於邏輯磁區大小超過 2048 位元組的裝置(例如 4Kn 磁碟),TRIM 指令會因長度驗證錯誤而失敗。修補後改以標準 512 位元組頁面格式建立 DSM TRIM 描述子。CVE-2026-89586

LinuxLinux1Linux Kernel 已修復一項弱點:ACPI APEI GHES - 修正 ARM 錯誤記錄長度計算。長度扣除時錯誤使用指標大小而非結構大小,可能導致解析器讀取超出 CPER 區段範圍。修補後使用正確結構大小。CVE-2026-89588

LinuxLinux1Linux Kernel 已修復一項弱點:fbdev/omapfb - 初始化鎖定機制後再註冊顯示裝置。顯示裝置可能在鎖定機制初始化前即被其他元件存取,引發競爭條件。修補後調整初始化順序。CVE-2026-89599

LinuxLinux1Linux Kernel 已修復一項弱點:ext2 - 修復同步 inode 更新遺失問題。同步(IS_SYNC)inode 的變更可能未標記為髒頁即直接同步,導致更新遺失。修補後先標記髒頁再進行同步。CVE-2026-89601

LinuxLinux1Linux Kernel 已修復一項弱點:entry - 修復 ptrace 與 TSYNC 條件下的 seccomp 繞過。多執行緒環境下,新的 seccomp 過濾器可能未被 ptrace 停止中的執行緒察覺,造成系統呼叫過濾機制被繞過。修補後重新讀取相關旗標。CVE-2026-89603

LinuxLinux1Linux Kernel 已修復一項弱點:NTFS3 - 修復 page_lcns[] 越界存取。特製 NTFS 日誌紀錄可使 page_lcns[] 陣列索引超出範圍,造成越界讀寫。修補後加入索引範圍驗證。CVE-2026-89615

LinuxLinux1Linux Kernel 已修復一項弱點:HID Sensor Custom - 修復 sysfs 群組清理問題。建立部分 sysfs 群組後若發生錯誤,已建立的群組未被正確移除,可能留下無效指標。修補後新增回滾清理流程。CVE-2026-89626

LinuxLinux1Linux Kernel 已修復一項弱點:SMB Client - 修復 ReparseDataLength 存取順序問題。系統在確認緩衝區大小前即讀取 ReparseDataLength 欄位,可能造成越界讀取。修補後先驗證標頭大小再讀取內容。CVE-2026-89632

LinuxLinux1Linux Kernel 已修復一項弱點:NFSD - 修復 Copy-Notify StateID 撤銷流程。StateID 撤銷期間若有並行存取,可能導致 Use-After-Free。修補後於撤銷前先自索引與清單中移除相關物件,以避免後續存取已釋放記憶體。CVE-2026-89663

LinuxLinux1Linux Kernel 的 NFSv2 在解碼 sattr 時間資料時未適當限制微秒數,可能導致整數溢位與資料毀損,已修復此漏洞並會直接拒絕超過 1,000,000 的無效數值。CVE-2026-89665

LinuxLinux1Linux Kernel 的 nfsd 檔案快取存在競爭條件,可能導致釋放清單中的檔案無法順利清除並造成檔案與狀態洩漏,現已擴大 spinlock 鎖定範圍以確保完整清理。CVE-2026-89667

LinuxLinux1Linux Kernel 的 nfsd 釋放佇列由於獨立記憶體配置的生命週期問題引發釋放後使用(UAF)漏洞,現已將相關欄位直接內聯至 nfsd_net 結構中以解決此風險。CVE-2026-89682

LinuxLinux1Linux Kernel 的 lockd 與 nfsd 在未經保護的情況下解引用 nlmsvc_ops 指針,可能引發空指針解引用或模組釋放後使用(UAF),現已加入 RCU 保護機制。CVE-2026-89709

LinuxLinux1Linux Kernel 的 nfsd 在處理 NFS 重新導出時,nfsd_mode_check 中不當的 WARN_ON_ONCE 斷言已被移除,同時保留回傳 nfserr_notdir 以防止空指針解引用。CVE-2026-89711

LinuxLinux1Linux Kernel 的 media cec stm32 驅動程式在接收溢位時未檢查緩衝區邊界,導致遠端裝置可寫入超出範圍的記憶體,現已對陣列寫入索引加上邊界限制。CVE-2026-89725

LinuxLinux1Linux Kernel 的 HID sensor-hub 在 sensor_hub_get_feature 函數中未驗證特徵欄位數量,可能導致跨緩衝區的越界寫入,現已對複製長度進行嚴格限制。CVE-2026-89729

LinuxLinux1Linux Kernel 的裝置屬性層在處理含有多個子節點的次級 fwnode 時會觸發無窮迴圈,現已加入動態父節點檢查以正確結束迭代。CVE-2026-89744

LinuxLinux1Linux Kernel 的記憶體頁面遷移機制在釋放 swapcache 後未更新舊有的對映關係,導致記憶體引用計數錯誤,現已重新整理對映並重置頁面處理計數。CVE-2026-89755

LinuxLinux1Linux Kernel 的記憶體管理策略在 queue_folios_pmd 處理非即時 PMD(如裝置私有頁面)時,可能將軟體編碼誤認為硬體 PFN 並導致錯誤的頁面指標,現已修正檢查順序以跳過非即時 PMD。CVE-2026-89758

LinuxLinux1Linux Kernel 的 Swap 機制在休眠槽仍位於 Swap Cache 時便將其錯誤釋放,進而引發隱蔽的記憶體毀損與系統崩潰,現已於釋放前加入快取狀態檢查。CVE-2026-89760

LinuxLinux1Linux Kernel 的 AppArmor 在解析標籤向量時未於 vec_setup 中預留空終端符空間,導致未授權使用者可寫入超出陣列邊界的記憶體。CVE-2026-89761

LinuxLinux1Linux Kernel 的 AppArmor 在 begin_current_label_crit_section 中直接替換憑證可能引發釋放後使用(UAF)漏洞,現已改為透過 task_work 於系統呼叫結束時延後處理。CVE-2026-89762

LinuxLinux1Linux Kernel 的 KEYS 可信金鑰模組在解除註冊前即釋放 TPM 資源,導致多執行緒並發時觸發釋放後使用(UAF)漏洞,現已調整解除註冊順序。CVE-2026-89763

LinuxLinux1Linux Kernel 的 Rust devres 模組在併發撤銷資源時存在競爭條件,可能導致相關資源提前釋放並引發釋放後使用(UAF),現已加入 Completion 機制確保完全同步。CVE-2026-89764

LinuxLinux1Linux Kernel 的 OverlayFS 在大小寫折疊檢查失敗時會重覆調用 end_creating(),造成二次解鎖與二次釋放,現已修正錯誤處理流程以避免死鎖與存取問題。CVE-2026-89767

LinuxLinux1Linux Kernel 的 nxp-pit 時鐘源驅動程式在初始化失敗時未釋放已註冊的 IRQ,導致中斷處理器持有懸空指標並引發釋放後使用(UAF),現已補上 IRQ 清理流程。CVE-2026-89769

LinuxLinux1Linux Kernel 的環形緩衝區在讀取頁面時與子緩衝區調整大小操作存在無鎖競爭條件,現已改為使用頁面結構中的 order 並透過互斥鎖進行同步。CVE-2026-89771

Microsoft.NET 10.01Visual Studio 存在堆積型緩衝區溢位漏洞,未經授權的攻擊者可透過網路遠端執行任意程式碼。CVE-2026-69522

Microsoft.NET 10.01Visual Studio 存在堆積型緩衝區溢位漏洞,未經授權的攻擊者可透過網路遠端執行任意程式碼。CVE-2026-71328

Microsoft.NET 10.01.NET 存在敏感資訊洩漏漏洞,已獲授權的攻擊者可利用此漏洞於本地端提升權限。CVE-2026-69806

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Outlook 存在堆積型緩衝區溢位漏洞,未經授權的攻擊者可透過網路遠端執行任意程式碼。CVE-2026-78509

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 存在堆積型緩衝區溢位漏洞,未經授權的攻擊者可透過網路遠端執行任意程式碼。CVE-2026-78510

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 存在堆積型緩衝區溢位漏洞,未經授權的攻擊者可透過網路遠端執行任意程式碼。CVE-2026-69285

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 存在堆積型緩衝區溢位漏洞,未經授權的攻擊者可透過網路遠端執行任意程式碼。CVE-2026-69442

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Access 存在堆積型緩衝區溢位漏洞,未經授權的攻擊者可透過網路遠端執行任意程式碼。CVE-2026-69529

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 存在堆積型緩衝區溢位漏洞,未經授權的攻擊者可透過網路遠端執行任意程式碼。CVE-2026-69556

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Access 存在堆疊型緩衝區溢位漏洞,未經授權的攻擊者可透過網路遠端執行任意程式碼。CVE-2026-69614

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 的釋放後使用弱點,未經授權的攻擊者可透過網路執行程式碼。CVE-2026-69632

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的堆積型緩衝區溢位弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81397

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的堆積型緩衝區溢位弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81398

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的堆積型緩衝區溢位弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81947

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的堆積型緩衝區溢位弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81948

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的整數溢位或環繞弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81949

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的雙重釋放弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81950

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的堆積型緩衝區溢位弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81951

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的堆疊型緩衝區溢位弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81953

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的釋放後使用弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81954

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的越界讀取弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81956

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的越界讀取弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81957

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的堆積型緩衝區溢位弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81959

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 的堆積型緩衝區溢位弱點,未經授權的攻擊者可在本機執行程式碼。CVE-2026-81960

MicrosoftMicrosoft Edge (Chromium-based)1Microsoft Edge(Chromium-based)的釋放後使用弱點,已取得授權的攻擊者可透過網路執行程式碼。CVE-2026-70341

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 的**跨網站指令碼(XSS)**弱點,未經授權的攻擊者可透過網路進行欺騙攻擊。CVE-2026-69356

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 的缺少授權驗證弱點,已取得授權的攻擊者可透過網路提升權限。CVE-2026-69641

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 的外部控制檔案名稱或路徑弱點,已取得授權的攻擊者可透過網路執行程式碼。CVE-2026-69355

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 的缺少授權驗證弱點,已取得授權的攻擊者可透過網路提升權限。CVE-2026-69380

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 的未受控制遞迴弱點,未經授權的攻擊者可透過網路造成阻斷服務。CVE-2026-69378

MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 141Microsoft Exchange Server 的雙重釋放弱點,未經授權的攻擊者可透過網路執行程式碼。CVE-2026-55007

MicrosoftMicrosoft Office 365 for Mac1Microsoft Graphics Component 的堆疊型緩衝區溢位弱點,未經授權的攻擊者可透過網路執行程式碼。CVE-2026-78439

MicrosoftMicrosoft SQL Server 2017 (CU 31)1SQL Server 的存取控制細緻度不足弱點,已取得授權的攻擊者可透過網路提升權限。CVE-2026-66814

MicrosoftMicrosoft SQL Server 2017 (CU 31)1SQL Server 的權限管理不當弱點,已取得授權的攻擊者可透過網路提升權限。CVE-2026-66818

MicrosoftMicrosoft SQL Server 2017 (CU 31)1SQL Server 的**SQL Injection(SQL 注入)**弱點,已取得授權的攻擊者可透過網路提升權限。CVE-2026-66819

MicrosoftMicrosoft SQL Server 2017 (CU 31)1SQL Server 的**SQL Injection(SQL 注入)**弱點,已取得授權的攻擊者可透過網路提升權限。CVE-2026-66820

MicrosoftMicrosoft SQL Server 2017 (CU 31)1Windows OLE DB 的堆積型緩衝區溢位弱點,未經授權的攻擊者可透過網路執行程式碼。CVE-2026-78442

MicrosoftMicrosoft SQL Server 2017 (CU 31)1SQL Server 的整數溢位或環繞弱點,未經授權的攻擊者可透過網路造成阻斷服務。CVE-2026-67376

MicrosoftMicrosoft SQL Server 2017 (CU 31)1SQL Server 中的堆積區緩衝區溢位漏洞,允許已授權攻擊者在本機執行程式碼。CVE-2026-68787

MicrosoftMicrosoft SQL Server 2017 (CU 31)1SQL Server 中的釋放後使用(Use After Free)漏洞,允許已授權攻擊者在本機提升權限。CVE-2026-77485

MicrosoftMicrosoft SQL Server 2019 (CU 32)1SQL Server 中不受信任資料反序列化漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-47297

MicrosoftMicrosoft SQL Server 2019 (CU 32)1SQL Server 中的不受信任指標解參考漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-67378

MicrosoftMicrosoft SQL Server 2019 (CU 32)1SQL Server 中的堆疊型緩衝區溢位漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-67379

MicrosoftMicrosoft SQL Server 2019 (CU 32)1SQL Server 中的越界讀取漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-67636

MicrosoftMicrosoft SQL Server 2019 (CU 32)1SQL Server 中不受信任資料反序列化漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-77484

MicrosoftMicrosoft SQL Server 2022 (CU 26)1SQL Server 中的堆積區緩衝區溢位漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-67643

MicrosoftMicrosoft SQL Server 2022 (CU 26)1SQL Server 中的堆積區緩衝區溢位漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-78456

MicrosoftMicrosoft SQL Server 2025 (CU8)1SQL Server 中的堆積區緩衝區溢位漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-67373

MicrosoftMicrosoft SQL Server 2025 (CU8)1SQL Server 中的堆積區緩衝區溢位漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-67638

MicrosoftMicrosoft SQL Server 2025 (CU8)1SQL Server 中的堆積區緩衝區溢位漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-67642

MicrosoftWindows 10 Version 16071Windows USB Mass Storage Class Driver 中的堆積區緩衝區溢位漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-68839

MicrosoftWindows 10 Version 16071Microsoft UxTheme Library(uxtheme.dll)中的整數下溢漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-69276

MicrosoftWindows 10 Version 16071Microsoft Windows Media Foundation 中的整數溢位或回繞漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-69408

MicrosoftWindows 10 Version 16071Telnet Client 中的堆積區緩衝區溢位漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-69431

MicrosoftWindows 10 Version 16071Windows NTFS 中的堆積區緩衝區溢位漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-69463

MicrosoftWindows 10 Version 16071Windows Microsoft DirectMusic 中的堆積區緩衝區溢位漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-69491

MicrosoftWindows 10 Version 16071Windows Event Logging Service 中的越界讀取漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-69493

MicrosoftWindows 10 Version 16071Windows Compressed Folder 中的堆積區緩衝區溢位漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-69496

MicrosoftWindows 10 Version 16071Windows Remote Desktop Services 中的釋放後使用漏洞,允許未授權攻擊者透過網路執行程式碼。CVE-2026-69525

MicrosoftWindows 10 Version 18091Windows Device Association Service 中的釋放後使用漏洞,允許已授權攻擊者在本機提升權限。CVE-2026-69866

MicrosoftWindows 10 Version 18091Windows IKE Extension 中的空指標解參考漏洞,允許未授權攻擊者透過網路造成阻斷服務。CVE-2026-69881

MicrosoftWindows 10 Version 18091Windows Bluetooth Service 中的釋放後使用漏洞,允許已授權攻擊者在本機提升權限。CVE-2026-69889

MicrosoftWindows 10 Version 18091Windows Virtual Trusted Platform Module 中的釋放後使用漏洞,允許已授權攻擊者在本機提升權限。CVE-2026-69890

MicrosoftWindows 10 Version 18091Windows Modern Device Management(MDM)中的釋放後使用漏洞,允許已授權攻擊者在本機提升權限。CVE-2026-70577

MicrosoftWindows 10 Version 18091Windows Spaceport.sys 中的越界讀取漏洞,允許已授權攻擊者在本機執行程式碼。CVE-2026-72952

MicrosoftWindows 10 Version 18091Windows Failover Cluster 中未初始化資源的使用漏洞,允許未授權攻擊者透過網路洩露資訊。CVE-2026-72989

MicrosoftWindows 10 Version 18091Microsoft 產品 Windows 10 Version 1809 的 Windows 現代裝置管理 (MDM) 存在釋放後使用 (UAF) 弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-73003

MicrosoftWindows 10 Version 18091Microsoft 產品 Windows 10 Version 1809 的 Windows 圖形核心存在堆緩衝區溢位弱點。該弱點可能允許授權攻擊者在本機執行程式碼情況。CVE-2026-73017

MicrosoftWindows 10 Version 18091Microsoft 產品 Windows 10 Version 1809 的 Windows 圖形核心存在堆緩衝區溢位弱點。該弱點可能允許授權攻擊者在本機執行程式碼情況。CVE-2026-73022

MicrosoftWindows 10 Version 18091Microsoft 產品 Windows 10 Version 1809 的 Cloud Files Mini Filter Driver 存在釋放後使用 (UAF) 弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-80093

MicrosoftWindows 10 Version 18091Microsoft 產品 Windows 10 Version 1809 的 Windows 核心存在驗證弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-83942

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的本機安全授權伺服器 (lsasrv) 存在越界存取弱點。該弱點可能允許授權攻擊者提升其在網路上的權限情況。CVE-2026-69365

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows Hello 存在釋放後使用 (UAF) 弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69784

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows Hello 存在堆疊緩衝區溢位弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69820

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows 訊息佇列 存在釋放後使用 (UAF) 弱點。該弱點可能允許未經授權的攻擊者透過網路執行任意程式碼情況。CVE-2026-83997

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows 推播通知存在釋放後使用 (UAF) 弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-62697

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows 連線使用者體驗和遙測存在競爭條件 (race condition) 弱點。該弱點為使用共用資源進行並發執行且同步不當,可能允許授權攻擊者在本機提升權限情況。CVE-2026-68824

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows 連線使用者體驗和遙測存在釋放後使用 (UAF) 弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-68847

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Microsoft COM 存在釋放後使用 (UAF) 弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69299

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows 藍牙服務存在競爭條件 (race condition) 弱點。該弱點為使用共用資源進行並發執行且同步不當,可能允許授權攻擊者在本機提升權限情況。CVE-2026-69448

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 圖形元件存在堆疊緩衝區溢位弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69467

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows 分割區管理驅動程式存在堆疊緩衝區溢位弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69480

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows 安全核心模式存在驗證弱點。該弱點為不受信任指標解引用,可能允許授權攻擊者在本機提升權限情況。CVE-2026-69501

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows Spaceport.sys 存在數值截斷錯誤弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69535

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Microsoft 安裝服務存在釋放後使用 (UAF) 弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69605

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows 通知存在釋放後使用 (UAF) 弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69648

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows Hello 存在競爭條件 (race condition) 弱點。該弱點為使用共用資源進行並發執行且同步不當,可能允許授權攻擊者在本機提升權限情況。CVE-2026-69710

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows Hello 存在雙重釋放弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69725

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows Hello 存在競爭條件 (race condition) 弱點。該弱點為使用共用資源進行並發執行且同步不當,可能允許授權攻擊者在本機提升權限情況。CVE-2026-69799

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows Hello 存在釋放後使用 (UAF) 弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69864

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 核心串流 WOW Thunk 服務驅動程式存在驗證弱點。該弱點為不受信任指標解引用,可能允許授權攻擊者在本機提升權限情況。CVE-2026-69900

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows 列印後台處理程序元件存在堆疊緩衝區溢位弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-69921

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows Credential Guard 存在堆疊緩衝區溢位弱點。該弱點可能允許授權攻擊者在本機提升權限情況。CVE-2026-70578

MicrosoftWindows 10 Version 21H21Microsoft 產品 Windows 10 Version 21H2 的 Windows Mobile Broadband 存在越界存取弱點。該弱點可能允許未經授權的攻擊者透過網路洩露機敏資訊情況。CVE-2026-70579

MicrosoftWindows 10 Version 21H21Windows Storage Management Provider 存在基於堆疊的緩衝區溢位漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-71337

MicrosoftWindows 10 Version 21H21Windows USB Driver 存在基於堆積的緩衝區溢位漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-72953

MicrosoftWindows 11 version 23H21Microsoft Windows Search Component 存在重複釋放漏洞,已授權的攻擊者可透過網路提升權限。CVE-2026-69322

MicrosoftWindows 11 version 23H21Windows Hello 存在釋放後使用漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-69740

MicrosoftWindows 11 version 23H21Windows SMB Client 存在釋放後使用漏洞,未經授權的攻擊者可透過網路執行程式碼。CVE-2026-72936

MicrosoftWindows 11 version 23H21Windows Schannel 存在基於堆積的緩衝區溢位漏洞,未經授權的攻擊者可透過網路執行程式碼。CVE-2026-72940

MicrosoftWindows 11 version 23H21Windows Hyper-V 存在不受信任的指標解除參照漏洞,已授權的攻擊者可在本機執行程式碼。CVE-2026-80083

MicrosoftWindows 11 version 23H21Windows Bind Filter Driver 存在釋放後使用漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-68825

MicrosoftWindows 11 version 23H21Microsoft Windows Search Component 存在絕對路徑穿越漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-68896

MicrosoftWindows 11 version 23H21Windows Push Notifications 存在釋放後使用漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-69300

MicrosoftWindows 11 version 23H21Windows NTFS 在存取檔案前存在不當連結解析(「跟隨連結」)漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-69379

MicrosoftWindows 11 version 23H21Windows Shell 存在檔案名稱或路徑受外部控制的漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-69383

MicrosoftWindows 11 version 23H21Windows Shell 存在釋放後使用漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-69392

MicrosoftWindows 11 version 23H21Windows Audio Service 存在基於堆積的緩衝區溢位漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-69447

MicrosoftWindows 11 version 23H21Windows Shell 的關鍵功能缺少身分驗證,已授權的攻擊者可在本機提升權限。CVE-2026-69528

MicrosoftWindows 11 version 23H21Windows Remote Desktop Services 存在釋放後使用漏洞,已授權的攻擊者可透過網路執行程式碼。CVE-2026-69536

MicrosoftWindows 11 version 23H21Windows IKE Extension 存在空值指標解除參照漏洞,未經授權的攻擊者可透過網路造成拒絕服務。CVE-2026-69587

MicrosoftWindows 11 version 23H21Windows TCP/IP 存在物件有效生命週期結束後未釋放記憶體的漏洞,未經授權的攻擊者可透過網路造成拒絕服務。CVE-2026-69588

MicrosoftWindows 11 version 23H21Windows HTTP.sys 存在釋放後使用漏洞,已授權的攻擊者可透過網路提升權限。CVE-2026-69597

MicrosoftWindows 11 version 23H21Windows Remote Desktop Services 存在釋放後使用漏洞,已授權的攻擊者可透過網路執行程式碼。CVE-2026-69599

MicrosoftWindows 11 version 23H21Windows Shell 存在釋放後使用漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-69606

MicrosoftWindows 11 Version 24H21Windows DHCP Client 存在基於堆積的緩衝區溢位漏洞,已授權的攻擊者可透過相鄰網路提升權限。CVE-2026-69777

MicrosoftWindows 11 Version 24H21Windows Credential Guard 存在重複釋放漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-72958

MicrosoftWindows 11 Version 24H21Windows Print Spooler Components 存在基於堆積的緩衝區溢位漏洞,未經授權的攻擊者可透過網路執行程式碼。CVE-2026-85877

MicrosoftWindows 11 Version 24H21Microsoft Trace Data Helper 存在越界讀取漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-56198

MicrosoftWindows 11 Version 24H21Microsoft Account 存在基於堆積的緩衝區溢位漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-68850

MicrosoftWindows 11 Version 24H21Windows Win32K 存在釋放後使用漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-69333

MicrosoftWindows 11 Version 24H21Windows Win32K 存在基於堆積的緩衝區溢位漏洞,已授權的攻擊者可在本機提升權限。CVE-2026-69348

MicrosoftWindows 11 Version 24H21Windows Audio Video Control Transport Protocol 存在釋放後使用(Use-After-Free, UAF)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69401

MicrosoftWindows 11 Version 24H21Windows USB Video Driver 存在釋放後使用(Use-After-Free, UAF)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69422

MicrosoftWindows 11 Version 24H21Windows MIDI Service Module 存在檢查時機與使用時機競態條件(Time-of-Check Time-of-Use, TOCTOU)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69440

MicrosoftWindows 11 Version 24H21Windows MIDI Service Module 存在基於堆疊的緩衝區溢位(Stack-based Buffer Overflow)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69508

MicrosoftWindows 11 Version 24H21Windows Camera Frame Server Monitor 存在基於堆積區的緩衝區溢位(Heap-based Buffer Overflow)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69542

MicrosoftWindows 11 Version 24H21Microsoft Local Security Authority Server(lsasrv)存在基於堆積區的緩衝區溢位(Heap-based Buffer Overflow)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69594

MicrosoftWindows 11 Version 24H21Windows MIDI Service Module 存在基於堆積區的緩衝區溢位(Heap-based Buffer Overflow)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69720

MicrosoftWindows 11 Version 24H21Windows Kerberos 存在 NULL 指標解參照(Null Pointer Dereference)弱點,未經授權的攻擊者可透過網路發動阻斷服務攻擊。CVE-2026-69744

MicrosoftWindows 11 Version 24H21Windows Win32K 存在釋放後使用(Use-After-Free, UAF)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69818

MicrosoftWindows 11 Version 24H21Windows Error Reporting 存在釋放後使用(Use-After-Free, UAF)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69896

MicrosoftWindows 11 Version 24H21Windows Display Enhancement Service 存在重複釋放(Double Free)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-70567

MicrosoftWindows 11 Version 24H21Storage Port Driver 存在基於堆積區的緩衝區溢位(Heap-based Buffer Overflow)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-72946

MicrosoftWindows 11 Version 24H21Windows Security Center 存在釋放後使用(Use-After-Free, UAF)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-77899

MicrosoftWindows 11 Version 24H21Windows Security Health Service 存在釋放後使用(Use-After-Free, UAF)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-78457

MicrosoftWindows 11 Version 24H21Windows MIDI Service Module 存在檢查時機與使用時機競態條件(Time-of-Check Time-of-Use, TOCTOU)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-78464

MicrosoftWindows 11 Version 24H21Windows Resilient File System(ReFS)存在基於堆積區的緩衝區溢位(Heap-based Buffer Overflow)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-83952

MicrosoftWindows 11 Version 24H21Windows Resilient File System(ReFS)Deduplication Service 存在檔案存取前連結解析不當(Improper Link Resolution Before File Access, Link Following)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-83999

MicrosoftWindows 11 version 26H11Windows Secure Kernel Mode 存在未受信任指標解參照(Untrusted Pointer Dereference)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-83939

MicrosoftWindows 11 version 26H11Windows SMB Client 存在基於堆積區的緩衝區溢位(Heap-based Buffer Overflow)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69544

MicrosoftWindows 11 version 26H11Windows Resilient File System(ReFS)存在越界讀取(Out-of-Bounds Read)弱點,經授權的攻擊者可在本機提升權限。CVE-2026-69617

MicrosoftWindows Server 20121Windows Services for NFS ONCRPC XDR Driver 存在釋放後使用(Use-After-Free, UAF)弱點,未經授權的攻擊者可透過網路執行任意程式碼。CVE-2026-69595

MicrosoftWindows Server 20121Windows Services for NFS ONCRPC XDR Driver 存在釋放後使用(Use-After-Free, UAF)弱點,未經授權的攻擊者可透過網路執行任意程式碼。CVE-2026-78445

MicrosoftWindows Server 20121Windows Key Distribution Center 存在釋放後使用(Use-After-Free, UAF)弱點,經授權的攻擊者可透過網路執行任意程式碼。CVE-2026-69712

MicrosoftWindows Server 20121Windows Services for NFS ONCRPC XDR Driver 存在釋放後使用(Use-After-Free, UAF)弱點,經授權的攻擊者可在本機執行任意程式碼。CVE-2026-70585

MicrosoftWindows Server 20221Windows DNS 存在釋放後使用(Use-After-Free, UAF)弱點,未經授權的攻擊者可透過網路執行任意程式碼。CVE-2026-69858

MicrosoftWindows Server 20251Windows DNS 存在釋放後使用(Use-After-Free, UAF)弱點,經授權的攻擊者可透過網路執行任意程式碼。CVE-2026-72928

影響系統:
    受影響廠牌如下:
  • Adobe
  • checkpoint
  • Cisco
  • Fortinet
  • Linux
  • Microsoft
解決辦法: 詳細資訊請參考US-CERT網站 ( https://www.us-cert.gov/news-events/bulletins/sb26-257 )
細節描述: 詳細資訊請參考US-CERT網站
( https://www.us-cert.gov/news-events/bulletins/sb26-257 )
參考資訊: US-CERT