网络安全

网络安全

    网络安全

    当前位置: 首页 >> 网络安全 >> 正文

    【漏洞通告】Linux Kernel GhostLock 权限提升漏洞和用友 U8Cloud XChangeServlet SQL注入漏洞

    发布时间:2026-07-16浏览次数:

    一、Linux  Kernel  GhostLock  权限提升漏洞(CVE-20 26-43499)

    1.漏洞分析

    a)组件介绍

    Linux 内核(Linux  Kernel)是一个开源的操作系内核,它是 L inux 操作系的核心件,负责管理算机的硬件源,并提供了多系,如程管理、内存管理、文件系管理和设备驱动程序

    b)漏洞描述

    2026 年 7 月 9  日,深瞳漏洞实验室监测到一则 Linux  Kernel 组件存在权限提升漏洞的信息,漏洞编号:CVE-2026-43499,漏洞威胁等级:高危。

    该漏洞原因是 remove_waiter()  在 Futex  PI  代理锁回滚场景下错误使用 current  清理等待状态,而不是清理实际 waiter  线程的 pi _blocked_on ,导致 waiter  返回用户态后仍保留指向旧内核栈帧的悬空指针,形成 stack-UAF 。 本地低权限攻击者可通过构造 Futex  PI requeue  场景触发该缺陷,并进一步利用栈重用和伪造 rtmutex  wait er  结构获得受约束的内核写能力,最终实现本地 root  权限提升。

    2.影响范围

    目前受影响的 Linux Kernel 版本:

    Linux Kernel < commit 3bfdc63936dd4773109b7b8c280c0f3b5ae7d349 2.6.39  ≤ Linux Kernel < 6.1.175

    6.2  ≤ Linux Kernel < 6.6.140

    6.7  ≤ Linux Kernel < 6.12.86

    6.13  ≤ Linux Kernel < 6.18.27

    6.19  ≤ Linux Kernel < 7.0.4目前已知受影响的操作系统:

    Ubuntu 26.04 LTS < 7.0.0-27.27

    Ubuntu 25.10

    Ubuntu 24.04 LTS

    Ubuntu 22.04 LTS

    Ubuntu 20.04 LTS

    Ubuntu 18.04 LTS

    Ubuntu 16.04 LTS

    Debian 14 < 7.0.13- 1

    Debian 13 < 6.12.86.1

    Debian 12 < 6.1.176- 1

    Debian 11

    3.解决方案

    1)官方修复建议

    官方已发布漏洞补丁,请评估业务是否受影响后,及时更新漏洞补丁https://git.kernel.org/stable/c/3bfdc63936dd4773109b7b8c280c0f3b5ae7d349

    2)临时修复建议

    关闭未使用的功能模块,减少潜在攻击入 口。

    遵循最小权限原则,严控各类敏感操作权限范围。

    非必要不暴露服务到公网,限制访问源为可信范围。

    定期更新系统及各类组件至安全版本,及时修补已知隐患

    二、用友 U8Cloud  XChangeServlet  SQL 注入漏洞

    1.漏洞分析

    1)组件介绍

    U8  Cloud 是用友推出的新一代云 ERP ,主要聚焦成长型、创新型企业,提供企业级云 ERP 整体解决方案,全面支持多组织业务协同、营销创新、智能财务、人力服务,构建产业链制造平台,融合用友云服务,实现企业互联网资源连接、共享、协同,赋能中国成长型企业高速发展。

    2)漏洞描述

    用友 U8Cloud  /servlet/XChangeServlet  数据交换接口用于接收并解析 XML  格式的业务数据交换请求。服务端在处理请求体中 ufi nterface  节点属性时,对外部可控的 sender  参数缺少严格校验和安全过滤,导致攻击者可在未登录的情况下,向该接口发送构造后的恶意 XML  请求,并在 sender  属性中注入 SQL  语句,破坏后端原有数据库查询逻辑。成功利用该漏洞后,攻击者可能读取数据库中的敏感信息。

    2.影响范围

    目前受影响的用友 U8Cloud 版本:

    2.0 ≤  用友 U8Cloud ≤ 2.1用友 U8Cloud 2.3

    2.5 ≤  用友 U8Cloud ≤ 2.7

    3.0 ≤  用友 U8Cloud ≤ 3.2

    3.5 ≤  用友 U8Cloud ≤ 3.6sp

    5.0 ≤  用友 U8Cloud ≤ 5. 1sp

    3.解决方案

    1)官方修复建议

    官方已发布补丁:https://security.yonyou.com/#/noticeInfo?id=784

    使用U8C 安全补丁升级工具进行安全补丁更新,各版本对应补丁如下:

    V2.0-V2.3

    补丁名称:patch_V2.0-2.1_XChangeServlet 接口存在 SQL 注入漏洞的补丁(注入点 sender)_chengxlk_20260706

    校验码:

    a178803f1ce550f69d85bc133a3e59394bc397e212da0d51ba48daa279ddb 560

    V2.5-V3.6sp

    补丁名称:patch_V2.3-3.6sp_XChangeServlet 接口存在 SQL 注入漏洞的补丁(注入点 sender)_chengxlk_20260706

    校验码:

    4716faa6ec1ff41d55b574581fc3c2ea6d000b6fb539b0c1777decb733e47d 08

    V5.0-V5. 1sp

    补丁名称:patch_V5.0-5. 1sp_XChangeServlet 接口存在 SQL 注入漏洞的补丁(注入点 sender)_chengxlk_20260706

    校验码:

    69c0f8701a1df13c93b56916990ad5a86750acc026f1b1b20e764411291d7 e30

    2)临时修复建议

    关闭未使用的功能模块,减少潜在攻击入 口。

    遵循最小权限原则,严控各类敏感操作权限范围。

    非必要不暴露服务到公网,限制访问源为可信范围。

    定期更新系统及各类组件至安全版本,及时修补已知隐患