CVE-2026-67305:FreeRDP Windows 客户端剪贴板堆缓冲区溢出漏洞,CVSS 9.4

FreeRDP Windows 客户端(wfreerdp)曝出 CVE-2026-67305 堆缓冲区溢出漏洞,CVSS v4.0 评分 9.4。剪贴板虚拟通道处理 CLIPRDR_FILE_CONTENTS_RESPONSE PDU 时未校验服务器返回大小,恶意 RDP 服务器可在用户执行粘贴操作时触发堆内存破坏,最终获得客户端进程权限的远程代码执行。影响 3.28.0 及更早版本,官方在 3.29.0 修复。

CVE-2026-62379:OpenAM 身份认证平台未授权远程代码执行漏洞,CVSS 9.8

开源身份与访问管理平台 OpenAM 曝出 CVE-2026-62379 预认证远程代码执行漏洞,CVSS v3.1 评分 9.8。位于 /authservice 端点使用 Class.forName 反射加载任意 Java 类,攻击者无需任何凭证即可在默认配置下完成服务器完全接管。影响 16.1.1 及更早版本,官方已在 16.1.2 修复。

CVE-2026-48449:Adobe Campaign Classic 未授权远程代码执行漏洞预警,CVSS 10.0 满分

Adobe 于 2026 年 7 月 29 日发布安全公告 APSB26-114,修复 Adobe Campaign Classic(ACC)一处错误授权漏洞 CVE-2026-48449,CVSS v3.1 评分 10.0 满分。攻击者无需任何凭证与用户交互即可远程执行任意代码,影响全部 7.4.3 build 9397 及更早版本,建议立即升级至 7.4.3 build 9398。