每日安全情报报告 · 2026-06-24

每日安全情报报告 · 2026-06-24

报告日期 :2026年6月24日

数据来源 :NVD、GitHub Advisory、The Hacker News、BleepingComputer、FreeBuf、安全客、Kaspersky

报告摘要:本日情报聚焦 libssh2 严重 RCE(CVSS 9.2)、FFmpeg PixelSmash(CVSS 8.8)、Poweradmin 完全账户接管(CVSS 9.6)、jackson-databind 多态验证绕过等 10 个高危/严重漏洞,以及 WhatsApp VBScript 钓鱼新波、FortiBleed 凭证窃取、MCP 协议攻击面等 10 篇精选安全文章。


一、最新高危漏洞

序号 CVE 编号 漏洞类型 受影响组件 CVSS 评分 风险等级
1 CVE-2026-54588 认证绕过(Host Header 注入) Poweradmin < 4.2.4 / < 4.3.3 9.6 🔴 严重
2 CVE-2026-55200 整数溢出 → 堆越界写入 → RCE libssh2 ≤ 1.11.1(所有版本) 9.2 🔴 严重
3 CVE-2026-20266 OS 命令注入 Splunk AI Toolkit < 5.7.4 9.1 🔴 严重
4 CVE-2026-8461 堆越界写入(PixelSmash) FFmpeg < 8.1.2 8.8 🔴 严重
5 CVE-2026-54639 原型污染(Prototype Pollution) Style Dictionary 4.3.0--5.4.3 8.8 🔴 严重
6 CVE-2026-7574 VM 镜像完整性校验缺失 Anthropic Claude Desktop Cowork VM 8.7 🟠 高危
7 CVE-2026-56785 存储型 XSS FlatPress(commit 10be83c 之前) 8.2 🟠 高危
8 CVE-2026-54512 多态反序列化绕过(泛型参数) jackson-databind 2.10.0--2.18.7 / 2.21.3 / 3.1.3 8.1 🟠 高危
9 CVE-2026-54513 多态反序列化绕过(数组类型) jackson-databind 2.10.0--2.18.7 / 2.21.3 / 3.1.3 8.1 🟠 高危
10 CVE-2026-56120 不安全直接对象引用(IDOR) OpenRemote < 1.25.0 8.1 🟠 高危

1.1 CVE-2026-54588 --- Poweradmin 完全账户接管(CVSS 9.6)

  • 漏洞类型:认证绕过(CWE-288)
  • 受影响版本:Poweradmin < 4.2.4 及 < 4.3.3
  • 影响 :Poweradmin 在 OIDC、SAML 及登出认证流程中,未经验证直接使用攻击者可控的 HTTP_HOST 请求头构建回调 URL。未经身份验证的攻击者可污染发送至身份提供商(IdP)的 redirect_uri,导致受害者授权码被重定向至攻击者服务器,无需任何凭据即可完全接管账户
  • 修复版本:4.2.4 / 4.3.3
  • 链接NVD 详情 | OpenCVE

1.2 CVE-2026-55200 --- libssh2 预认证远程代码执行(CVSS 9.2)⚠️ 重点关注

  • 漏洞类型:整数溢出 → 堆缓冲区越界写入(CWE-190 / CWE-122)
  • 受影响版本 :libssh2 ≤ 1.11.1(所有历史版本
  • 影响 :位于 src/transport.cssh2_transport_read() 函数在处理 SSH 数据包时,packet_length 字段的边界检查缺失,32 位整数溢出导致分配极小缓冲区,后续按原始超大长度写入引发堆内存破坏。攻击者仅需诱导客户端连接恶意 SSH 服务器即可实现预认证 RCE,无需任何权限或用户交互
  • 供应链影响:curl(SCP/SFTP)、备份软件、文件传输工具、IoT 设备、路由器、NAS、工业控制器等数百万设备受影响。
  • 修复状态 :官方已合并补丁(commit 97acf3d),但尚未发布新版。Debian testing 1.11.1-3、Kali Linux 已采纳。
  • 链接NVD 详情 | GitHub Advisory | FreeBuf 分析 | Cybernews 报道

1.3 CVE-2026-20266 --- Splunk AI Toolkit 命令注入(CVSS 9.1)🔥 在野利用

  • 漏洞类型:OS 命令注入(CWE-78)
  • 受影响版本:Splunk AI Toolkit < 5.7.4
  • 影响:漏洞存在于 btool 配置辅助工具中,该组件负责处理工具包内配置相关操作,未过滤用户输入即拼接至系统命令执行,拥有管理员权限的攻击者可远程执行任意操作系统命令,进而完全控制安全运营环境。
  • 利用状态已被在野利用(CISA KEV)
  • 链接Splunk 安全公告 | FreeBuf 分析

1.4 CVE-2026-8461 --- FFmpeg PixelSmash 堆溢出 RCE(CVSS 8.8)

  • 漏洞类型:堆越界写入(CWE-122)
  • 受影响版本:FFmpeg < 8.1.2
  • 影响 :MagicYUV 解码器在处理 slice_height 为奇数的恶意视频文件时,触发堆越界写入。攻击者可构造恶意 AVI/MKV/MOV 文件,通过 Jellyfin、Kodi、Emby、Nextcloud、PhotoPrism、OBS Studio 等数百款依赖 FFmpeg 的应用实现远程代码执行或拒绝服务。
  • 修复版本:FFmpeg 8.1.2+
  • 链接NVD 详情 | JFrog 技术分析 | FreeBuf 报道 | BleepingComputer

1.5 CVE-2026-54639 --- Style Dictionary 原型污染(CVSS 8.8)

  • 漏洞类型:原型污染(CWE-1321)
  • 受影响版本:Style Dictionary 4.3.0 ≤ v < 5.4.4
  • 影响convertTokenData()、Expand API 及 SD transform 生命周期中存在原型污染漏洞,在 Node.js 服务端应用中可导致任意代码执行。
  • 修复版本:5.4.4
  • 链接NVD 详情 | CVE Find

1.6 CVE-2026-7574 --- Anthropic Claude Desktop VM 持久化代码执行(CVSS 8.7)

  • 漏洞类型:完整性校验缺失(CWE-353)
  • 受影响版本:Claude Desktop v1.1348.0--v1.2278.0
  • 影响 :VM 镜像处理仅验证文件存在性和版本标记,未在使用时验证 rootfs.img 完整性。本地低权限攻击者可修改 VM 根文件系统镜像,在后续 Cowork VM 启动时被信任,实现持久化任意代码执行并访问宿主机挂载目录。
  • 链接NVD 详情

1.7 CVE-2026-56785 --- FlatPress 存储型 XSS(CVSS 8.2)

  • 漏洞类型:存储型跨站脚本(CWE-79)
  • 受影响版本:FlatPress(commit 10be83c 之前)
  • 影响 :评论和联系表单中的姓名、URL、邮箱字段在 Smarty 模板中未经输出编码直接渲染,攻击者可注入任意 HTML/JavaScript,或通过 javascript:/data: URI 绕过 URL 验证,影响所有访问者(含管理员)。
  • 链接NVD 详情

1.8 CVE-2026-54512 / CVE-2026-54513 --- jackson-databind 多态验证绕过(CVSS 8.1 × 2)

  • 漏洞类型:多态反序列化安全绕过
  • 受影响版本:jackson-databind 2.10.0--2.18.7 / 2.21.0--2.21.3 / 3.0.0--3.1.3
  • CVE-2026-54512 :PTV 处理泛型参数类型标识符时仅验证原始容器类名(< 之前的部分),泛型参数中的危险类型被解析而不经过 PTV 检查。
  • CVE-2026-54513allowIfSubTypeIsArray() 仅基于 clazz.isArray() 将任意数组类型加入白名单,未验证数组元素类型,攻击者可构造 EvilType[] 绕过类型白名单。
  • 修复版本:2.18.8 / 2.21.4 / 3.1.4
  • 链接CVE-2026-54512 NVD | CVE-2026-54513 NVD | HeroDevs 分析

1.9 CVE-2026-56120 --- OpenRemote 跨租户 IDOR(CVSS 8.1)

  • 漏洞类型:不安全直接对象引用(CWE-639)
  • 受影响版本:OpenRemote < 1.25.0
  • 影响:批量告警删除接口 JPA 查询缺少租户范围验证,任何拥有告警写权限的用户可通过枚举自增 ID,越权删除其他租户的告警记录。
  • 修复版本:1.25.0
  • 链接NVD 详情

二、最新漏洞 PoC

2.1 CVE-2026-55200 --- libssh2 预认证 RCE PoC 🚨

使用步骤

bash 复制代码
# 1. 克隆仓库
git clone https://github.com/bikini/exploitarium.git
cd exploitarium/libssh2-cve-2026-55200-poc

# 2. 算术验证(证明整数溢出条件)
gcc -std=c11 -Wall -Wextra -O0 -g -o cve_2026_55200_probe poc/cve_2026_55200_probe.c
./cve_2026_55200_probe --packet-length 0xffffffff --mac-len 0 --auth-len 16
# 预期输出:result=PASS(验证32位溢出分配19字节的条件)

# 3. 加密传输自测(验证恶意 SSH 服务器脚手架)
python poc/libpwn_cve_2026_55200_server.py --self-test
python poc/libpwn_cve_2026_55200_server.py --loopback-test --hold-open 0

# 4. 本地 RCE 验证
gcc -O0 -g -Wall -Wextra -o poc/libpwn_local_rce_harness poc/libpwn_local_rce_harness.c
python poc/libpwn_local_rce_exploit.py --harness ./poc/libpwn_local_rce_harness --proof ./poc/libpwn_rce_proof.txt

注意 :该漏洞影响 curl 等大量下游软件。官方尚未发布新版本,仅提供 commit 97acf3d 补丁。建议尽快应用补丁并加固 SSH 连接网络控制。


2.2 CVE-2026-8461 --- FFmpeg PixelSmash 堆溢出 PoC

使用步骤

bash 复制代码
# 1. 克隆仓库
git clone https://github.com/anyanything/CVE-2026-8461-PoC.git
cd CVE-2026-8461-PoC

# 2. 确保使用未修补的 FFmpeg 版本(< 8.1.2)
ffmpeg -version
# 预期版本 < 8.1.2

# 3. 运行 PoC(触发 MagicYUV 解码器越界写入)
python exploit_cve_2026_8461.py
# 预期结果:未修补版本将崩溃(DoS),特定条件下可触发 RCE

# 4. 如需构造自定义恶意视频
python exploit_cve_2026_8461.py --output malicious.avi --target 192.168.1.100

注意:该漏洞影响 Jellyfin、Kodi、Emby、Nextcloud、PhotoPrism、OBS Studio 等数百款应用。建议立即升级至 FFmpeg 8.1.2+。


2.3 CVE-2026-46316 --- Linux KVM/arm64 虚拟机逃逸 PoC(近期持续关注)

  • 来源GBHackers 报道
  • 漏洞代号:ITScape
  • 影响:攻击者可从 KVM/arm64 虚拟机逃逸至宿主机
  • 状态:公开 PoC 已发布,建议关注相关内核补丁状态

三、网络安全最新文章

3.1 威胁情报与攻击活动

序号 标题 摘要
1 Kaspersky:WhatsApp VBScript 钓鱼新波 2026年6月起,大规模恶意软件行动通过 WhatsApp 私信分发 VBScript 文件。受害者打开伪装成商业文档的文件后,会安装 ManageEngine RMM 工具,实现远程访问与持久化控制。影响地区包括马来西亚、巴西、印度、墨西哥、新加坡、英国、西班牙、中国台湾、澳大利亚等。
2 FortiBleed:俄罗斯大规模凭证窃取行动 攻击者在被攻陷的 FortiGate 设备上部署自定义嗅探器,长期持续收集认证凭证。该行动已识别超 80,000 个目标,约 43 万台设备受影响,累计窃取约 1.1 亿凭证。
3 ShapedPlugin WordPress Pro 插件供应链攻击 攻击者入侵供应商的构建与分发流水线,向官方 Pro 插件版本注入后门代码,通过受信任的更新渠道分发至大量 WordPress 站点。
4 DifyTap:Dify AI 平台 4 个漏洞曝光 开源 AI 工作流平台 Dify(GitHub Stars 超 146,000)存在跨租户会话隔离漏洞,无需认证即可读取其他用户 AI 对话内容。研究人员共披露 4 个漏洞。

文章链接


3.2 漏洞分析与安全研究

序号 标题 摘要
5 MCP 工具投毒与 rug pull:从恶意 Server 到本地 RCE 任何一个随手安装的 MCP server 都能在不可见处改写 Agent 行为。文章揭示了通过恶意 MCP 工具实现本地 RCE 的完整攻击路径,深入分析 MCP 协议的 8 大类攻击面(含完整可运行 PoC)。
6 微软 AutoGen Studio AutoJack 漏洞 用户仅需访问恶意网页即可触发漏洞链,在宿主系统上执行任意命令(浏览器驱动的 RCE)。微软已发布修复。
7 JSON5 Bug 影响 ChatGPT 和 Google Gemini 安全研究员发现 JSON5 解析库中的漏洞可同时影响 OpenAI ChatGPT 和 Google Gemini,实现提示词注入和敏感数据泄露。
8 27 年 OpenBSD PAP 认证绕过漏洞 OpenBSD 的 PAP 认证机制中存在潜伏 27 年的认证绕过漏洞,任何知道有效用户名的攻击者无需密码即可登录。

文章链接


3.3 AI 与安全博弈

序号 标题 摘要
9 OpenAI 推出 GPT-5.5-Cyber 强化版 OpenAI 发布 GPT-5.5-Cyber 强化版,专为网络安全团队设计,可自动修复漏洞、分析恶意代码、生成检测规则,AI 攻防对抗进入新阶段。
10 "凭证搜索即服务"地下市场曝光 地下市场出现新型服务,攻击者无需处理大规模数据泄露包,可按公司名、域名、账户精准搜索被盗凭证,大幅降低攻击门槛。

文章链接


四、风险总结与行动建议

4.1 本日威胁态势

复制代码
严重 (Critical)  ██████████  4 个(CVE-2026-54588/55200/20266/8461)
高危 (High)      ██████████████  6 个
公开 PoC         ██████  3 个(libssh2 / FFmpeg PixelSmash / KVM ITScape)
在野利用         ██  1 个(CVE-2026-20266 Splunk AI Toolkit)

4.2 优先处置建议

优先级 行动项 原因
🔴 P0 立即升级 libssh2 或应用 commit 97acf3d CVSS 9.2,预认证 RCE,影响数百万设备
🔴 P0 更新 FFmpeg 至 8.1.2+ 数百款应用依赖,恶意视频即可触发 RCE
🔴 P0 升级 Splunk AI Toolkit 至 5.7.4+ CVSS 9.1,已被在野利用(CISA KEV)
🟠 P1 升级 Poweradmin 至 4.2.4/4.3.3 CVSS 9.6,Host Header 注入导致完全账户接管
🟠 P1 升级 jackson-databind 至 2.18.8/2.21.4/3.1.4 Java 生态广泛使用,PTV 双重绕过
🟡 P2 审计 FortiGate 设备固件 FortiBleed 行动持续活跃

4.3 重点威胁关注

  1. libssh2 供应链危机:该漏洞(CVE-2026-55200)影响所有历史版本,curl、备份软件、IoT 设备等下游生态面临巨大风险,官方尚未发布新版,各 Linux 发行版正紧急回移植补丁。
  2. 视频即武器:FFmpeg PixelSmash 将常见的视频文件转化为攻击载体,媒体服务器、视频播放器、内容处理平台均面临威胁。
  3. MCP 协议安全引爆关注:随着 AI Agent 生态爆发,MCP 工具投毒已成为新的攻击面,多篇文章聚焦此话题。
  4. AI 攻防升级:OpenAI GPT-5.5-Cyber 强化安全能力,但同时也可能被攻击者利用,AI 军备竞赛持续升温。

免责声明:本报告仅供安全研究与防御参考。报告中提及的 PoC 代码请勿用于非法目的。所有漏洞信息请以官方公告为准。


报告生成时间:2026-06-24 10:07 CST | 下一期报告:2026-06-25