// 漏洞研究
面向 AI 构建的网站和应用的漏洞研究。
针对 AI 生成的 Web 应用、BaaS 堆栈、前端打包、身份验证和依赖项安全的漏洞的来源支持笔记。
runc 通过文件描述符泄漏进行容器突破 (CVE-2024-21626)
CVE-2024-21626 是一个高严重性的 runc 文件描述符泄漏,可以让恶意图像或容器进程到达主机文件系统。 FixVibe 存储库扫描现在标记与突破条件相关的容器工作目录配置,同时将源证据与部署的运行时可利用性明确分开。
全部研究
60 篇文章
MLflow 作业端点中的身份验证绕过 (CVE-2026-0545)
CVE-2026-0545 是一个 MLflow 身份验证边界缺陷,在启用基本身份验证和作业执行时,会影响 FastAPI 作业路由。 FixVibe 现在通过经过验证的只读主动检查来覆盖此漏洞,该检查可确认缺少的身份验证边界,而无需列出、读取、提交、执行、搜索或取消作业。
CVE-2025-56005:PLY 中存在争议的不安全反序列化风险 ZXCVFIXVIBESEND ZXCVFIXVIBESEG1 CVE-2025-56005 有争议。了解 PLY 解析器表 pickle 加载何时跨越信任边界、如何删除它以及 ZXCVFIXVIBETOKEN1ZXCV 存储库扫描验证的内容。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG2 PLY 解析器构建可以选择通过 Python pickle 加载解析器表。仅当不受信任的参与者可以影响现有的 pickle 文件或其路径时,这才会成为代码执行风险。 CVE-2025-56005 存在争议,因此 ZXCVFIXVIBETOKEN1ZXCV 将显式存储库配置报告为可能的问题,而不是将原始关键 RCE 声明视为已证实的问题。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG3 ## 咨询状态 ZXCVFIXVIBESEND ZXCVFIXVIBESEG4 ZXCVFIXVIBETOKEN2ZXCV 通过 PLY 的解析器表 pickle 支持描述了不安全的反序列化。当前的 ZXCVFIXVIBETOKEN3ZXCV/ZXCVFIXVIBETOKEN4ZXCV 记录带有争议注释:第三方认为已发布的证明并未证明任意代码执行。红帽将这个问题视为与上下文相关的问题,并将其评为“重要”,而不是接受最初的普遍严重评级。 CVE-2025-56005 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG5 ## 当风险真实存在时 ZXCVFIXVIBESEND ZXCVFIXVIBESEG6 PLY 3.11 源接受解析器表 pickle 路径,并且当存在现有文件时,使用 Python 的 pickle 加载器读取它。 Python pickle 跨信任边界并不安全,因为加载精心设计的数据可以执行代码。因此,危险情况需要显式使用解析器表 pickle 功能,以及一种让不太受信任的用户、上传路径、构建作业、共享卷、同级服务或受损工件源创建或替换文件的方法。 CVE-2025-56005 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG7 仅存储库证据无法证明解析器在生产中运行、文件存在或攻击者可以影响它。这些部署和文件系统问题决定了配置是否可利用。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG8 ## 具体修复 ZXCVFIXVIBESEND ZXCVFIXVIBESEG9 1. 从 PLY 解析器构造中删除解析器表 pickle 选项。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG10 2. 通过 PLY 的正常构建/导入路径从可信语法源生成解析器表。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG11 3. 在重建之前从源代码管理、构建输出、缓存、容器层、工件存储和部署的卷中删除旧的解析器表 pickle 文件。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG12 4. 检查构建和运行时目录所有权,以便上传、租户、用户、CI 作业和同级服务无法替换解析器工件。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG13 5. 运行正常的解析器回归测试并从干净的工作区重建。不要打开可疑的pickle来测试它是否是恶意的。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG14 审查的来源并未识别出已修补的 PLY 版本,PyPI 仍将 3.11 列为当前版本。删除不安全的配置是直接补救措施,而不是等待仅版本修复。 CVE-2025-56005 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG15 ## CVE-2025-56005 如何覆盖它 ZXCVFIXVIBESEND ZXCVFIXVIBESEG16 **由 CVE-2025-56005 覆盖。** 授权的 ZXCVFIXVIBETOKEN1ZXCV 存储库扫描审查 Python 解析器配置,以明确使用 PLY 的不安全解析器表反序列化路径。调查结果被报告为源位置可能存在高度严重的问题,并列出了尚未核实的内容的清晰清单。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG17 CVE-2025-56005 不会打开解析器表文件、执行 Python 有效负载、运行解析器或从存储库证据中声明远程代码执行。它本身也不会标记 PLY 依赖项;存储库必须包含不安全的源配置。
PLY parser construction can opt into loading parser tables through Python pickle. That becomes a code-execution risk only when a less-trusted actor can influence the existing pickle file or its path. CVE-2025-56005 is disputed, so FixVibe reports explicit repository configuration as a likely issue rather than treating the original critical RCE claim as proven.
Next.js WebSocket SSRF 漏洞 (CVE-2026-44578)
CVE-2026-44578 是一个高严重性的服务器端请求伪造漏洞,影响使用内置 Next.js 服务器。 Vercel-hosted 部署不受影响。 FixVibe 现在报告受影响的授权证据 GitHub 存储库扫描作为基于版本的咨询,而不是实时利用的证据。
Apache ActiveMQ Artemis 资源消耗型拒绝服务(CVE-2022-23913)
CVE-2022-23913 是一个高严重性 Apache ActiveMQ Artemis 涉及不受控制的内存消耗的可用性问题。 FixVibe 现在报告受影响 org.apache.activemq:artemis-core-client 授权存储库中的依赖性证据扫描,无需连接到代理或尝试拒绝服务。
有条件 NGINX HTTP/2 和 gRPC 代理缓冲区溢出 (CVE-2026-42055) ZXCVFIXVIBESEND ZXCVFIXVIBESEG1 CVE-2026-42055 影响特定 NGINX HTTP/2 和 gRPC 代理配置。查看所需条件、已修复版本、影响和 ZXCVFIXVIBETOKEN1ZXCV 覆盖范围。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG2 CVE-2026-42055 是 NGINX HTTP/2 和 gRPC 上游代理中基于条件堆的缓冲区溢出。 F5 在 CVSS v3.1 下的得分为 8.1 高,而 nginx.org 将其分类为中。利用该漏洞需要几个不常见的配置先决条件,包括超大的客户端标头缓冲区;工作进程重启是直接记录的影响,并且代码执行还需要禁用或绕过 ASLR。 ZXCVFIXVIBETOKEN1ZXCV 报告受影响的官方 NGINX 开源容器部署的保守存储库证据,并且不执行危险的主动证明。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG3 ZXCVFIXVIBETOKEN2ZXCV 是用于上游 HTTP/2 和 gRPC 代理的 NGINX 模块中基于堆的缓冲区溢出。这是有条件的,而不是每个 NGINX 部署中的全面漏洞:受影响的代理行为、禁用的无效标头过滤和超大的非默认客户端标头缓冲区都必须存在 CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCV。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG4 ## 受影响的配置和版本 ZXCVFIXVIBESEND ZXCVFIXVIBESEG5 仅当所有记录的配置先决条件符合 CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCV 时,供应商记录才涵盖 NGINX Open Source 和 NGINX Plus。对于 NGINX Open Source,受影响的已发布版本为 1.13.10 至 1.30.2,以及 1.31.0 和 1.31.1; nginx.org 将 1.30.3+ 稳定版和 1.31.2+ 主线识别为不易受攻击的 ZXCVFIXVIBETOKEN2ZXCVZXCVFIXVIBETOKEN3ZXCV。 F5 的 CNA 记录还列出了 37.0.2.1 之前的 NGINX Plus R37 37.0 版本以及 R36 P6 之前的 R36 版本受到影响;技术支持结束后的版本未进行评估 ZXCVFIXVIBETOKEN4ZXCVZXCVFIXVIBETOKEN5ZXCV。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG6 ## 影响和严重性 ZXCVFIXVIBESEND ZXCVFIXVIBESEG7 未经身份验证的远程攻击者可能会在所需的配置条件下触发 NGINX Worker 中的堆溢出,导致 Worker 重新启动并可能中断服务。代码执行还取决于地址空间布局随机化 (ASLR) 被禁用或绕过 CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCV。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG8 F5 分配 CVSS v3.1 8.1(高),具有高攻击复杂性,而 nginx.org 将咨询标记为 Medium CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCVZXCVFIXVIBETOKEN2ZXCV。这些是单独发布的评级系统,因此 ZXCVFIXVIBETOKEN3ZXCV 均提供归因,而不是将任一标签视为通用标签。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG9 ## CVE-2026-42055 如何覆盖它 ZXCVFIXVIBESEND ZXCVFIXVIBESEG10 当存储库可见证据将官方 NGINX 开源容器映像的确切受影响版本链接到供应商 CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCV 描述的异常上游代理配置时,ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCV 存储库扫描以中等置信度报告**可能的问题**。该发现确定了相关的映像/版本和配置位置,提供了固定发布指南,并将经过验证的存储库证据与未经验证的运行时状态区分开来。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG11 报道有意保守。它目前专注于基于 Dockerfile 的组件,这些组件使用官方 NGINX 开源镜像和存储库提供的配置。它不声明覆盖 NGINX Plus、分发包、自定义或私有映像、浮动版本标签、存储库外部组装的配置或部署的运行时。发现并不能证明工件已部署、可访问或可利用,并且任何发现都不能保证每个运行时不受影响。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG12 CVE-2026-42055 不会运行 NGINX、发送危险标头流量、崩溃测试工作人员、检查 ASLR 或尝试内存损坏或代码执行。确认这些行为将跨越安全扫描边界。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG13 ## 修复
CVE-2026-42055 is a conditional heap-based buffer overflow in NGINX HTTP/2 and gRPC upstream proxying. F5 scores it 8.1 High under CVSS v3.1, while nginx.org classifies it Medium. Exploitation requires several uncommon configuration prerequisites, including oversized client-header buffers; worker restart is the direct documented impact, and code execution additionally requires ASLR to be disabled or bypassed. FixVibe reports conservative repository evidence for affected official NGINX Open Source container deployments and does not perform hazardous active proof.
vLLM 视频处理 RCE 咨询 (CVE-2026-22778) ZXCVFIXVIBESEND ZXCVFIXVIBESEG1 受影响的 vLLM 版本可能会将视频模型部署暴露给 CVE-2026-22778。了解先决条件、修复版本和 ZXCVFIXVIBETOKEN1ZXCV 覆盖范围边界。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG2 当部署提供支持视频的模型并处理攻击者控制的视频输入时,CVE-2026-22778 会影响 vLLM 版本 0.8.3 到 0.14.0。 vLLM 0.14.1 修复了该问题。 ZXCVFIXVIBETOKEN1ZXCV 报告安全存储库依赖证据,而不是实时利用确认。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG3 ## 咨询内容 ZXCVFIXVIBESEND ZXCVFIXVIBESEG4 vLLM 项目将 ZXCVFIXVIBETOKEN2ZXCV / ZXCVFIXVIBETOKEN3ZXCV 披露为关键视频处理漏洞链。审查后的通报称,受影响的部署在提供支持视频的模型并处理攻击者控制的视频输入时可以实现远程代码执行。不提供视频模型的部署不受此通报的影响。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG5 ## 受影响的版本 ZXCVFIXVIBESEND ZXCVFIXVIBESEG6 受影响的 PyPI 版本从 vLLM 0.8.3 开始,到 0.14.1 之前停止。 PyPA 和 ZXCVFIXVIBETOKEN4ZXCV 枚举受影响的已发布版本,包括后版本和四组件版本,例如 0.8.5.post1、0.9.0.1 和 0.10.1.1。 vLLM 0.14.1 是第一个修复版本。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG7 ## 为什么部署上下文很重要 ZXCVFIXVIBESEND ZXCVFIXVIBESEG8 易受攻击的依赖项是重要的补丁分类证据,但它与易受攻击的实时服务不同。实际暴露取决于部署的包版本、运行时是否提供支持视频的模型、不受信任的用户是否可以提供视频输入以及相关的处理路径是否可达。 CVE-2026-22778 ZXCVFIXVIBESEND ZXCVFIXVIBESEG9 ## CVE-2026-22778 如何覆盖它 ZXCVFIXVIBESEND ZXCVFIXVIBESEG10 **由 CVE-2026-22778 覆盖。** ZXCVFIXVIBETOKEN1ZXCV 存储库扫描可以报告来自受支持的 Python 清单和授权存储库中的锁定文件的受影响的 vLLM 依赖项证据。该发现确定了依赖性来源、版本或允许范围、固定版本、置信度和基于版本的咨询证据态势。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG11 CVE-2026-22778 不运行 vLLM、启动模型服务器、检查加载的模型功能、提交或获取视频、练习推理路线、碰撞测试解码器、证明内存损坏或从存储库证据中声明远程代码执行。该检查有意仅限于安全依赖性分析。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG12 ## 修复 ZXCVFIXVIBESEND ZXCVFIXVIBESEG13 在控制部署的依赖项源中将 vLLM 升级到 0.14.1 或更高版本。重新生成活动锁定文件并重建安装它的每个推理服务器、工作线程、笔记本、CI 映像、模型服务容器、虚拟环境、轮缓存和包缓存。验证正在运行的工件中的版本,而不仅仅是在源代码管理中。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG14 检查部署的运行时是否提供支持视频的模型或接受视频输入。在部署固定版本之前,禁用或隔离不受信任的视频处理并限制模型服务访问。使用依赖树检查、运行时版本检查、模型功能审查和良性推理冒烟测试;请勿使用精心制作的媒体或利用尝试作为验证。上游咨询和链接的修复提供了权威的修复上下文。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCV
CVE-2026-22778 affects vLLM releases from 0.8.3 through 0.14.0 when a deployment serves a video-capable model and processes attacker-controlled video input. vLLM 0.14.1 fixes the issue. FixVibe reports safe repository dependency evidence, not live exploit confirmation.
ChromaDB Python 后端预身份验证 RCE (CVE-2026-45829)
当在授权之前处理攻击者控制的嵌入配置时,CVE-2026-45829 会影响 ChromaDB's optional Python FastAPI backend。 默认的 Rust 前端不受影响。
Mbed TLS Double-Free Vulnerability (CVE-2021-44732)
CVE-2021-44732 affects older Mbed TLS releases in a session-handling error path. FixVibe repo scans can now flag affected version evidence in source and build metadata, while making clear that the scan did not run Mbed TLS, force out-of-memory behavior, or prove exploitation.
Missing Authentication in Moxa NPort Series Devices (CVE-2016-9369)
Moxa NPort serial device servers before vendor fixed firmware releases are associated with CVE-2016-9369. FixVibe can flag strong HTTP model and firmware-version evidence as a version-based advisory during verified active scans without attempting firmware updates, unauthenticated administrative actions, or exploit confirmation.
Schneider Electric Modicon M221 Authentication Replay Advisory (CVE-2018-7790)
FixVibe can flag public Modicon M221 HTTP product and firmware-version evidence associated with CVE-2018-7790 as a version-based advisory. The scan does not replay authentication, query industrial protocols, upload PLC programs, or prove unauthorized access.
Langflow CORS Misconfiguration Enables Account Takeover and RCE (CVE-2025-34291)
GitHub, NVD, and CISA describe CVE-2025-34291 as a critical Langflow CORS issue affecting versions 1.6.9 and earlier. FixVibe covers it with a verified-target check that combines Langflow version and fingerprint evidence with credentialed CORS header reflection, without authenticating, reading tokens, triggering refresh flows, or proving code execution.
PickleScan ZIP Archive Scan Bypass (CVE-2025-10156)
FixVibe can flag repositories that declare PickleScan versions before 0.0.31, which public advisories associate with a ZIP archive scan-bypass issue. The scanner reports dependency evidence, affected range, fixed version, confidence, and what was not verified; it does not run PickleScan, create corrupted archives, load models, or prove code execution.
Malware in @tanstack/arktype-adapter Exfiltrates Credentials (CVE-2026-45321)
The TanStack npm supply-chain compromise included @tanstack/arktype-adapter versions 1.166.12 and 1.166.15. These package versions contained embedded malware; teams should remove them, rebuild cached install environments, and rotate credentials if either version was installed.
Arbitrary Code Execution in NLTK via Zip Slip (CVE-2025-14009)
NLTK versions through 3.9.2 are associated with CVE-2025-14009, a downloader Zip Slip advisory that can lead to arbitrary code execution when malicious or compromised packages are extracted. Upgrade to 3.9.3 or newer.
Apache Tomcat Sensitive Information Disclosure (CVE-2021-25122)
Apache Tomcat h2c request handling in affected 8.5.x, 9.0.x, and 10.0.x release lines can mix request headers and limited body data between users. Upgrade to 8.5.63, 9.0.43, 10.0.2, or newer for the release line in use.
Information Disclosure via Undocumented TRACK Method in Microsoft IIS 5.0
CVE-2003-1567 covers Microsoft IIS 5.0 TRACK behavior that can echo request content. FixVibe now reports this as a verified active-scan finding when target-specific, non-sensitive evidence shows legacy TRACK echo behavior, while clearly separating that evidence from proof of cookie theft or compromise.
Stack-Based Buffer Overflow in Orpak SiteOmat CGI Components (CVE-2017-14854)
FixVibe verified active scans can now identify strong Orpak SiteOmat BOS product and version evidence associated with CVE-2017-14854. Findings are reported as version-based advisories: FixVibe verifies the exposed SiteOmat version, not CGI crash behavior or code execution.
Microsoft ATL COM Initialization Advisory (CVE-2009-2493)
Microsoft ATL components and controls built with affected ATL headers can be exposed to CVE-2009-2493 under COM initialization conditions. FixVibe now treats this as covered by its repo source/build advisory for legacy Visual C++ ATL projects, without claiming build-machine patch state, deployed ActiveX or COM exposure, or live code-execution proof.
Apache Tomcat EncryptInterceptor Bypass (CVE-2026-34486)
FixVibe covers CVE-2026-34486 as a repo-scan version advisory for exact Apache Tomcat releases, while keeping clustering and plaintext-disclosure conditions explicit.
