一、Linux Kernel GhostLock 权限提升漏洞(CVE-20 26-43499)
1.漏洞分析
a)组件介绍
Linux 内核(Linux Kernel)是一个开源的操作系统内核,它是 L inux 操作系统的核心组件,负责管理计算机的硬件资源,并提供了许多系统服务,如进程管理、内存管理、文件系统管理和设备驱动程序等。
b)漏洞描述
2026 年 7 月 9 日,深瞳漏洞实验室监测到一则 Linux Kernel 组件存在权限提升漏洞的信息,漏洞编号:CVE-2026-43499,漏洞威胁等级:高危。
该漏洞原因是 remove_waiter() 在 Futex PI 代理锁回滚场景下错误使用 current 清理等待状态,而不是清理实际 waiter 线程的 pi _blocked_on ,导致 waiter 返回用户态后仍保留指向旧内核栈帧的悬空指针,形成 stack-UAF 。 本地低权限攻击者可通过构造 Futex PI requeue 场景触发该缺陷,并进一步利用栈重用和伪造 rtmutex wait er 结构获得受约束的内核写能力,最终实现本地 root 权限提升。
2.影响范围
目前受影响的 Linux Kernel 版本:
Linux Kernel < commit 3bfdc63936dd4773109b7b8c280c0f3b5ae7d349 2.6.39 ≤ Linux Kernel < 6.1.175
6.2 ≤ Linux Kernel < 6.6.140
6.7 ≤ Linux Kernel < 6.12.86
6.13 ≤ Linux Kernel < 6.18.27
6.19 ≤ Linux Kernel < 7.0.4目前已知受影响的操作系统:
Ubuntu 26.04 LTS < 7.0.0-27.27
Ubuntu 25.10
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Ubuntu 20.04 LTS
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Debian 14 < 7.0.13- 1
Debian 13 < 6.12.86.1
Debian 12 < 6.1.176- 1
Debian 11
3.解决方案
1)官方修复建议
官方已发布漏洞补丁,请评估业务是否受影响后,及时更新漏洞补丁https://git.kernel.org/stable/c/3bfdc63936dd4773109b7b8c280c0f3b5ae7d349
2)临时修复建议
关闭未使用的功能模块,减少潜在攻击入 口。
遵循最小权限原则,严控各类敏感操作权限范围。
非必要不暴露服务到公网,限制访问源为可信范围。
定期更新系统及各类组件至安全版本,及时修补已知隐患。
二、用友 U8Cloud XChangeServlet SQL 注入漏洞
1.漏洞分析
1)组件介绍
U8 Cloud 是用友推出的新一代云 ERP ,主要聚焦成长型、创新型企业,提供企业级云 ERP 整体解决方案,全面支持多组织业务协同、营销创新、智能财务、人力服务,构建产业链制造平台,融合用友云服务,实现企业互联网资源连接、共享、协同,赋能中国成长型企业高速发展。
2)漏洞描述
用友 U8Cloud /servlet/XChangeServlet 数据交换接口用于接收并解析 XML 格式的业务数据交换请求。服务端在处理请求体中 ufi nterface 节点属性时,对外部可控的 sender 参数缺少严格校验和安全过滤,导致攻击者可在未登录的情况下,向该接口发送构造后的恶意 XML 请求,并在 sender 属性中注入 SQL 语句,破坏后端原有数据库查询逻辑。成功利用该漏洞后,攻击者可能读取数据库中的敏感信息。
2.影响范围
目前受影响的用友 U8Cloud 版本:
2.0 ≤ 用友 U8Cloud ≤ 2.1用友 U8Cloud 2.3
2.5 ≤ 用友 U8Cloud ≤ 2.7
3.0 ≤ 用友 U8Cloud ≤ 3.2
3.5 ≤ 用友 U8Cloud ≤ 3.6sp
5.0 ≤ 用友 U8Cloud ≤ 5. 1sp
3.解决方案
1)官方修复建议
官方已发布补丁:https://security.yonyou.com/#/noticeInfo?id=784
使用U8C 安全补丁升级工具进行安全补丁更新,各版本对应补丁如下:
V2.0-V2.3
补丁名称:patch_V2.0-2.1_XChangeServlet 接口存在 SQL 注入漏洞的补丁(注入点 sender)_chengxlk_20260706
校验码:
a178803f1ce550f69d85bc133a3e59394bc397e212da0d51ba48daa279ddb 560
V2.5-V3.6sp
补丁名称:patch_V2.3-3.6sp_XChangeServlet 接口存在 SQL 注入漏洞的补丁(注入点 sender)_chengxlk_20260706
校验码:
4716faa6ec1ff41d55b574581fc3c2ea6d000b6fb539b0c1777decb733e47d 08
V5.0-V5. 1sp
补丁名称:patch_V5.0-5. 1sp_XChangeServlet 接口存在 SQL 注入漏洞的补丁(注入点 sender)_chengxlk_20260706
校验码:
69c0f8701a1df13c93b56916990ad5a86750acc026f1b1b20e764411291d7 e30
2)临时修复建议
关闭未使用的功能模块,减少潜在攻击入 口。
遵循最小权限原则,严控各类敏感操作权限范围。
非必要不暴露服务到公网,限制访问源为可信范围。
定期更新系统及各类组件至安全版本,及时修补已知隐患。