
【漏洞预警】NGINX regex map 内存漏洞(CVE-2026-42533)
NGINX 处理 map 指令正则匹配与字符串变量拼接时存在堆缓冲区溢出(CVE-2026-42533)。远程未认证攻击者可构造特制 HTTP 请求触发越界写。实际利用条件苛刻,建议按配置自查并升级至 1.30.4 / 1.31.3 或对应发行版补丁包。

NGINX 处理 map 指令正则匹配与字符串变量拼接时存在堆缓冲区溢出(CVE-2026-42533)。远程未认证攻击者可构造特制 HTTP 请求触发越界写。实际利用条件苛刻,建议按配置自查并升级至 1.30.4 / 1.31.3 或对应发行版补丁包。

Fastjson 1.2.83 及以下版本在特定类加载器环境下存在远程代码执行风险。影响 1.2.68 至 1.2.83,建议升级至 2.x 或开启 SafeMode,并限制服务出网。

Linux kernel rtmutex/Futex PI Requeue-PI 路径栈上 Use-After-Free(GhostLock),普通本地用户可通过 futex 系统调用触发,造成本地提权与容器逃逸。影响 2.6.39 至 7.0 多个未修复分支,请升级至 6.1.175、6.6.140、6.12.86、6.18.27、7.0.4、7.1 或更高版本。

工信部 NVDB 监测发现 Claude Code 2.1.91 至 2.1.196 版本内置监控机制,可能在未经用户授权的情况下向远程服务器回传地域、身份标识等敏感信息。请尽快排查并升级至已移除相关代码的安全版本。

Linux kernel fs/eventpoll.c 条件竞争导致 Use-After-Free(Bad Epoll),非特权本地进程可提权至 root 或实现容器逃逸,亦可从 Chrome renderer sandbox 触发。影响内核 6.4 至 7.0 未包含修复 commit 的版本。

containerd 是云原生生态中广泛使用的行业标准容器运行时,常作为 Kubernetes 节点的 CRI(Container Runtime Interface)组件。经 containerd 官方确认,其 CRI 插件存在标签信任边界缺陷:CRI 会将镜像配置(Dockerfile LABEL 指令)中的标签直接传播为容器标签,且 未做有效校验。攻击者可通过构造恶意镜像,注入 containerd.io/ 或 io.cri-containerd 等保留命名空间标签。
共 6 篇文章