往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

[local] Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation

CVE-2025-40271CVE-2023-3269CVE-2023-32233 Linux内核proc文件系统remove_proc_entry()未清除红黑树节点导致UAF权限提升 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2025-40271CVE-2023-3269CVE-2023-32233漏洞类型释放后使用(Use-After-Free)受影响版本Linux kernel ~3.14+ 至 6.18-rc5 (含5.10.247之前、6.1.159之前、6.12.73之前及6.18-rc5)危害等级High · CVSS 7.8发布日期2026-05-04来源Exploit-DB 原文 ↗ 🔬 漏洞根因 proc文件系统的remove_proc_entry()函数调用rb_erase()从父节点的红黑树中移除proc_dir_entry(pde),但未调用RB_CLEAR_NODE()将节点标记为已分离,导致已释放的节点中残留红黑树链接,RB_
阅读时间 15 分钟
漏洞分析

[local] Linux nf_tables 6.19.3 - Local Privilege Escalation

CVE-2026-23231CVE-2024-1086CVE-2023-32233 Linux内核nf_tables因缺少synchronize_rcu导致本地提权漏洞 HIGH · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-23231CVE-2024-1086CVE-2023-32233漏洞类型Use-After-Free (UAF) 本地权限提升受影响版本Linux Kernel 3.16 - 6.19.3危害等级HIGH · CVSS 7.8发布日期2026-05-04来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在nf_tables_addchain()函数中,创建新链后通过list_add_tail_rcu()将其发布到表链列表,但在调用nf_tables_register_hook()注册hook之前。如果hook注册失败(例如因OOM),错误路径调用nft_chain_del()(list_del_rcu)后立即调用nf_tables_chain_destroy(
阅读时间 24 分钟
漏洞分析

[hardware] Linksys E1200 2.0.04 - Authenticated Stack Buffer Overflow (RCE)

CVE-2025-60690 Linksys E1200路由器apply.cgi存在认证后的栈缓冲区溢出,可导致远程代码执行。 High · CVSS 8.8 📋 漏洞基础信息 CVECVE-2025-60690漏洞类型栈缓冲区溢出(Authenticated Stack Buffer Overflow)受影响版本Linksys E1200 固件版本 <= v2.0.04危害等级High · CVSS 8.8发布日期2026-05-04提交者JarrettgxzSec来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在/apply.cgi处理HTTP POST请求时,对'lan_ipaddr_3'参数的值未进行长度校验,直接将用户输入拷贝到栈缓冲区,导致溢出覆盖返回地址。 🎯 攻击场景 1. 攻击者需拥有路由器管理凭据(默认admin:admin); 2. 通过HTTP POST请求向/apply.cgi发送精心构造的payload,
阅读时间 4 分钟
漏洞分析

[webapps] MindsDB 25.9.1.1 - Path Traversal

CVE-2026-27483 MindsDB API文件上传路径遍历导致远程代码执行 Critical · CVSS 估计9.8 📋 漏洞基础信息 CVECVE-2026-27483漏洞类型路径遍历RCE受影响版本MindsDB < 25.9.1.1危害等级Critical · CVSS 估计9.8发布日期2026-05-04提交者Lohitya Pushkar (thewhiteh4t)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 /api/files/{fname}端点未对上传文件路径进行有效限制,导致攻击者可通过路径遍历字符串(如../../../../../../venv/lib/python3.10/site-packages/pip/__init__.py)覆盖任意文件,结合后续handler安装触发恶意代码执行。 🎯 攻击场景 1. 检查目标MindsDB版本和认证状态;2. 若认证启用则先通过/api/login获取Bearer token;3. 构造一个Python反弹shell载荷(文件名随机);4.
阅读时间 4 分钟
安全情报

CVE-2026-43527 (CVSS 7.7) - OpenClaw before 2026.4.14 contains a server-side request forgery vulnerability i

📡 NVD-Latest · 2026-05-05 CVE-2026-43527 (CVSS 7.7) - OpenClaw before 2026.4.14 contains a server-side request forgery vulnerability i CVE-2026-43527 CVE-2026-43527 CVSS:7.7 OpenClaw before 2026.4.14 contains a server-side request forgery vulnerability in browser SSRF policy that allows private-network navigation by default. Attackers can exploit this misconfiguration
安全情报

CVE-2026-32688 - Plug.Cowboy vulnerable to unauthenticated remote DoS via HTTP/2 `:scheme` atom-t

📡 GitHub-Advisory · 2026-05-05 CVE-2026-32688 - Plug.Cowboy vulnerable to unauthenticated remote DoS via HTTP/2 `:scheme` atom-t CVE-2026-32688 GHSA-q8x4-x7mp-5vg2 HIGH erlang/plug_cowboy CVE: CVE-2026-32688 Summary An unauthenticated remote denial-of-service vulnerability in Plug.Cowboy.Conn allows any attacker who can reach an HTTPS Plug.Cowboy listener via HTTP/2 to permanently
阅读时间 1 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)