漏洞斥候|20260902今日重点漏洞:CVE-2026-81934,FreeRDP漏洞,CVE-2026-62735, CVE-2026-80047

admin 2026-09-06 04:46:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档报告2026年9月2日四个重点漏洞:Redis释放后重用漏洞(CVE-2026-81934,CVSS7.5)、FreeRDP漏洞(CVSS9.3)、WindowsHTTP.sys整数溢出漏洞(CVE-2026-62735,CVSS7.8)及HuggingFaceTransformersRCE漏洞(CVE-2026-80047),均提供POC或参考链接,建议及时更新补丁。 综合评分: 85 文章分类: 漏洞分析,漏洞预警,威胁情报


漏洞斥候 | 20260902 今日重点漏洞:CVE-2026-81934, FreeRDP漏洞, CVE-2026-62735,  CVE-2026-80047

梁总助理

2026年9月2日 19:40 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

CVE-2026-81934

Redis 资源管理错误漏洞

概述:Redis 8.8.0版本存在资源管理错误漏洞,该漏洞源于tlsProcessPendingData()函数存在释放后重用问题,可能导致远程未认证攻击者以Redis服务器权限执行任意命令

类型:释放后使用  CWE-416

严重性:CVSS 7.5

poc(已公开)

参考:

Redis Use-After-Free RCE in TLS Handling (CVE-2026-81934)

处置参考:

https://github.com/redis/redis/commit/6d088c335d5c3ec49a6c28486140b498e70b7834

FreeRDP漏洞

FreeRDP漏洞

概述:服务器拒绝客户端的协议请求,但保持套接字连接打开。然后,它将失败代码解读为协议选择。结果,未经身份验证的对等方可以进入服务器已禁用的安全机制

类型:对特殊情况处理不当  CWE-755

严重性:CVSS 9.3

poc(已公开)

参考:

FreeRDP 3.31.0 Fixes Pre-Auth RCE Chain in Server

处置参考:

https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-x7v6-xfx3-52j6

CVE-2026-62735

Windows HTTP.sys 整数溢出漏洞

概述:该漏洞允许经授权的本地攻击者破坏内核堆内存,并提升受影响的 Windows 客户端和服务器系统的权限。微软于 2026 年 8 月 11 日发布了该安全公告,涵盖 2012 年至 2025 年发布的 Windows 10、Windows 11 和 Windows Server 版本。利用此漏洞需要低权限的本地访问权限,且无需用户交互。成功利用此漏洞会影响目标主机的机密性、完整性和可用性。

类型:整数溢出漏洞  CWE-190

严重性:CVSS 7.8

poc(已公开)

参考:

https://www.sentinelone.com/vulnerability-database/cve-2026-62735/

处置参考:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62735

CVE-2026-80047

Hugging Face Transformers RCE

概述:Hugging Face Transformers(版本 >= 4.49.0 和 <= 5.8.1)存在一个漏洞,允许在使用 GenerativePreTrainedModel.load_custom_generate() 时,未经用户许可将远程 Python 文件写入本地磁盘。该函数会在执行必要的 trust_remote_code 信任检查之前获取并缓存远程模块文件,从而颠覆了其他代码加载路径(例如 AutoConfig、AutoModel 和 AutoTokenizer)所强制执行的安全模型。因此,即使用户拒绝信任提示,攻击者控制的 custom_generate/generate.py 中的 Python 代码也会被复制到用户的 ~/.cache/huggingface/modules 目录中。尽管执行过程得到了正确的控制,但文件写入是不可逆的,并且可以跨会话持久存在。这可能导致磁盘上存在持久的未经授权的文件,以及缓存冲突,导致缓存的攻击者代码在之后的受信任模型加载期间被执行。该问题源于 dynamic_module_utils.py 中在任何信任验证之前执行的无条件文件写入操作。

类型:权限丢弃检查不当  CWE-273

严重性:-

poc(无)

参考:

https://kb.cert.org/vuls/id/456290

处置参考:

https://github.com/huggingface/transformers


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:梁总助理 《漏洞斥候 | 20260902 今日重点漏洞:CVE-2026-81934, FreeRDP漏洞, CVE-2026-62735,  CVE-2026-80047》

CVE-2026-82329 网络安全文章

CVE-2026-82329

文章总结: 这份文档是对CVE-2026-82329(JFrogArtifactory认证缺陷,CVSS9.8)PoC仓库的深度审计报告。核心发现包括:仓库为机
评论:0   参与:  0