漏洞安全告警
1、Google产品安全漏洞
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞通过精心构造的HTML页面在沙箱内执行任意代码,通过特制网络流量在沙箱外执行任意代码,通过精心构造的HTML页面绕过web源策略等。
CNVD收录的相关漏洞包括:Google Chrome缓冲区溢出漏洞、Google Chrome资源控制不当漏洞、Google Chrome竞争条件漏洞、Google Chrome资源管理错误漏洞、Google Chrome释放后重用漏洞、Google Chrome授权问题漏洞、Google Chrome on Linux释放后重用漏洞、Google Chrome特权提升漏洞。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33414
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33413
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33416
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33415
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33418
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33417
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33420
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33419
2、Zoom产品安全漏洞
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞通过本地访问实现权限提升,通过物理访问设备获取敏感信息,影响应用程序的完整性等。
CNVD收录的相关漏洞包括:Zoom Rooms for Windows权限管理不当漏洞、Zoom Workplace VDI Plugin Windows Universal Installer提升权限漏洞、Zoom Contact Center for Windows权限提升漏洞、Zoom Clients for Windows权限管理不当漏洞、Zoom Zoom Workplace for iOS信息泄露漏洞、Zoom Clients for Windows竞态条件漏洞、Zoom Clients for Windows命令注入漏洞、Zoom Clients for Windows权限提升漏洞。其中,“Zoom Clients for Windows权限提升漏洞”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33430
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33432
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33431
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33434
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33433
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33438
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33437
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33439
3、Huawei产品安全漏洞
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞绕过权限限制,进而影响服务机密性,影响系统可用性等。
CNVD收录的相关漏洞包括:Huawei HarmonyOS权限控制漏洞(CNVD-2026-33422、CNVD-2026-33425、CNVD-2026-33424)、Huawei HarmonyOS和EMUI权限控制漏洞(CNVD-2026-33426)、Huawei HarmonyOS权限控制不当漏洞(CNVD-2026-33436)、Huawei HarmonyOS和EMUI广播漏洞、Huawei HarmonyOS和EMUI未授权访问漏洞(CNVD-2026-33450、CNVD-2026-33452)。其中,“Huawei HarmonyOS和EMUI广播漏洞、Huawei HarmonyOS和EMUI未授权访问漏洞(CNVD-2026-33450、CNVD-2026-33452)”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33422
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33425
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33424
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33426
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33436
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33451
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33450
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33452
4、Tenda产品安全漏洞
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞在系统上执行任意代码或者导致拒绝服务攻击等。
CNVD收录的相关漏洞包括:Tenda AC18堆栈缓冲区溢出漏洞、Tenda AC18跨站请求伪造漏洞、Tenda AC18栈缓冲区溢出漏洞(CNVD-2026-33443)、Tenda AX1803堆栈缓冲区溢出漏洞(CNVD-2026-33446、CNVD-2026-33445、CNVD-2026-33448、CNVD-2026-33449)、Tenda AX1803栈缓冲区溢出漏洞。除“Tenda AC18堆栈缓冲区溢出漏洞、Tenda AC18跨站请求伪造漏洞”外,上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33441
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33444
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33443
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33446
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33445
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33448
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33447
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33449
5、D-Link DIR-816 goform/form2RepeaterStep2.cgi文件缓冲区溢出漏洞
本周,D-Link DIR-816 goform/form2RepeaterStep2.cgi文件被披露存在缓冲区溢出漏洞,攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务。目前,厂商尚未发布上述漏洞的修补程序。CNVD提醒广大用户随时关注厂商主页,以获取最新版本。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33620
漏洞攻击验证情况
1、Online Course Registration SQL注入漏洞
验证描述
Online Course Registration存在SQL注入漏洞,该漏洞源于/admin/check_availability.php文件未能正确处理regno参数,目前没有详细的漏洞细节提供。
验证信息
POC链接:
https://github.com/f1rstb100d/CVE/issues/21
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-33453
(来源:“网信温州”微信公众号)
(链接:https://mp.weixin.qq.com/s/eZe6JeRb-Mv_-cylur7ZcQ)