#rce

共收录 4 条相关安全情报。

← 返回所有主题
推荐 11.5
Conf: 50%
👥 作者: Tong Liu 0027, Zizhuang Deng, Guozhu Meng, Yuekang Li, Kai Chen 0012

该论文系统性地研究了大型语言模型(LLM)集成应用中存在的远程代码执行(RCE)漏洞。尽管LLM在软件开发中展现出潜力,但集成框架如LangChain提供了代码执行工具和API,理论上攻击者可通过提示注入触发RCE。此前尚无研究系统性地分析这些框架的RCE漏洞及其对应用的影响和利用后果。本文旨在填补这一空白,通过分析典型LLM集成框架中的RCE风险,揭示漏洞成因、攻击面及潜在危害,为后续防御研究奠定基础。

💡 推荐理由: LLM集成应用日益普及,但RCE漏洞可导致严重安全事件。本文首次系统揭示该风险,帮助安全从业者理解攻击原理与防御重点。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 17.5
Conf: 50%
👥 作者: Oliver Jacobsen, Haya Schulmann, Niklas Vogel, Michael Waidner

该论文(海报)报告了RPKI(资源公钥基础设施)验证器Fort中的一个严重缓冲区溢出漏洞(CVE-2024-45237,CVSS 9.8)。攻击者可利用该漏洞在运行Fort的机器上实现远程代码执行(RCE)。论文独特地分析了该RCE在RPKI环境中的影响:由于RPKI的设计,该漏洞易于大规模利用,可破坏RPKI验证的完整性,并作为攻击网络中其他关键组件(如边界路由器)的强大跳板。作者还指出,该漏洞存在故意后门的迹象,而非简单的编码错误。目前已向厂商披露并分配CVE。该研究对于理解RPKI安全风险、评估部署Fort的组织具有重要参考价值。

💡 推荐理由: 此漏洞严重威胁依赖RPKI进行路由安全的网络,可导致路由验证被完全破坏,进而引发路由劫持、流量窃听等重大事故。

🎯 建议动作: 研究跟进,及时应用供应商补丁,审查内部RPKI部署。

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
CVE-2026-49869

Kestra 是一个开源事件驱动编排平台。在 1.0.45 和 1.3.21 版本之前,其 AuthenticationFilter 使用 request.getPath().endsWith("/configs") 来将公开配置端点列入 Basic Auth 白名单。由于检查是后缀匹配而非精确路径匹配,任何末尾为 configs 的 API 路径都会完全绕过身份验证。未经身份验证的远程攻击者可利用此漏洞创建并执行任意工作流,无需凭证。由于 Kestra 默认启用了脚本执行插件(如 plugin-script-shell、plugin-script-python),这直接导致在 Kestra worker 容器内以 root 身份实现未经身份验证的远程代码执行。该漏洞已在 1.0.45 和 1.3.21 版本中修复。CVSS 评分为 10.0(严重),攻击向量为网络,复杂度低,无需权限,用户交互无,影响范围变化,对机密性、完整性和可用性均造成高影响。

💡 影响/原因: 该漏洞允许未经身份验证的攻击者完全绕过认证并远程执行任意代码,可能导致整个 Kestra 集群被控制。由于默认启用脚本执行插件,风险极高,CVSS 10.0 反映了其严重性。

排序因子: CVSS 严重风险 (10.0) (+4) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)
INFO EPSS 93% KEV 在野利用
VULNERABILITY 2026-04-27

Example Vendor Edge Appliance Remote Code Execution (CVE-2026-1001)

推荐 28.4
Conf: 50%
CVE-2026-1001

CISA added CVE-2026-1001 to the Known Exploited Vulnerabilities catalog. Exploitation is observed against internet-facing management interfaces.

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

⚠ 公开 PoC 线索:
排序因子: CISA KEV 已收录 (+10) | EPSS 极高利用概率 (0.93) (+6) | CVSS 严重风险 (9.8) (+4) | 影响边界/网络设备 (+5) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)