CVE-2026-25289:高通骁龙 WLAN 固件 NAN 协议栈缓冲区溢出漏洞 CVSS 9.6
高通 8 月安全公告披露 WLAN 固件栈缓冲区漏洞 CVE-2026-25289,CVSS 9.6,影响手机/汽车/IoT/可穿戴等数百款骁龙设备。
高通 8 月安全公告披露 WLAN 固件栈缓冲区漏洞 CVE-2026-25289,CVSS 9.6,影响手机/汽车/IoT/可穿戴等数百款骁龙设备。
Apple 8 月 18 日发布 Safari 26.6.1 与 macOS Tahoe 26.6.2,22 个 WebKit CVE 中 9 个由 OpenAI Codex Security 报告,焦点 CVE-2026-65346 ImageIO 整数溢出可一键触发任意代码执行,CVE-2026-64778 WebKit History 还可在受害者访问恶意站点时泄露敏感数据。
SUSE 披露 GNU binutils BFD 库 DLX 后端 ELF 重定位处理越界写入漏洞 CVE-2026-18220 CVSS 7.8,攻击者可通过 objdump/readelf/strip 等工具链触发 RCE,CI/CD 与安全扫描系统风险最高。
Google 发布 Chrome 151 稳定版,一次性修复 370 个安全漏洞(7 严重、71 高危、170 中危、122 低危)。其中 CVE-2026-11645(V8 越界读写,CVSS 8.8)已被列入 CISA KEV 目录并存在野外利用。新增 7 个严重漏洞(CVE-2026-17650 至 17656)涉及 Compositing、Views、Skia、Ozone、Dawn、ANGLE 与 Updater 的 use-after-free 与输入验证缺陷。
Oracle Coherence内存数据网格存在CVSS满分漏洞,未认证攻击者通过TCP即可完全接管集群,影响企业Java应用核心基础设施。
安全研究员Stan Shaw披露nginx脚本引擎中存在一个潜伏15年的严重漏洞,远程未认证攻击者可通过堆缓冲区溢出实现预认证RCE,影响0.9.6至1.30.3所有版本。
Redis于7月23日发布七项安全更新,修复由AI研究代理发现的多个认证后远程代码执行漏洞,涉及Streams use-after-free和RedisBloom TDigest越界写入,均可通过RESTORE命令触发。