FFmpeg 曝严重漏洞,播放或存储恶意视频可致系统被控
FFmpeg 被曝高危漏洞 CVE-2026-8461(PixelSmash)。攻击者通过构造恶意视频文件,即可触发远程代码执行并完全控制系统。用户在 VLC、Jellyfin、Kodi 等播放器中打开文件,甚至仅因系统生成缩略图或媒体库自动扫描,都可能中招,且攻击过程几乎无痕迹。
该漏洞位于 MagicYUV 解码器,CVSS 评分 8.8,影响桌面、服务器及 NAS、智能电视等 IoT 设备。JFrog 研究人员证实,Nextcloud、OBS 等多款应用也受波及。FFmpeg 已发布 8.1.2 版本紧急修复,建议尽快更新;如不需要 MagicYUV 解码器,也可在编译时禁用。
Cybernews
🌸 在花频道 · 英文频道 · 投稿通道
335 · 32.8K · 微软终于修复 Win11 蓝牙顽疾,AirPods 和 Beats 耳机使用体验明显改善
https://www.ithome.com/0/968/378.htm
微软也坦言,设置里的“蓝牙和设备”页面体验糟糕,时常卡顿、闪退。借助 Windows 11 KB5095093 更新,蓝牙设置页面运行更流畅,设备状态显示逻辑统一。
18 · 10.1K · Фотография
нажмите — покажем
нажмите — покажем
Linux 内核曝 DirtyClone 高危漏洞,本地用户可提权至 root
JFrog 安全研究团队披露了 Linux 内核本地提权漏洞 DirtyClone(CVE-2026-43503),CVSS 评分 8.8。该漏洞属于 DirtyFrag 家族的新变种,因 __pskb_copy_fclone() 等函数在克隆 socket buffer 时丢失 SKBFL_SHARED_FRAG 标志,导致内核将只读 page cache 内存误判为可写网络缓冲区。攻击者通过本地 IPsec 处理即可静默篡改内存中的特权可执行文件(如 /usr/bin/su)并获取 root 权限,且不留内核日志或审计痕迹。
Debian、Ubuntu、Fedora 等默认启用非特权用户命名空间的发行版风险最高,多租户云环境和 Kubernetes 集群尤需警惕。该漏洞已于 5 月 21 日在 Linux v7.1-rc5 中修复,Ubuntu 等发行版已发布补丁内核。若无法立即更新,可临时将 kernel.unprivileged_userns_clone 设为 0,或屏蔽 esp4、esp6、rxrpc 内核模块作为缓解措施。
JFrog Security Research | Linuxiac | The Hacker News | Ubuntu
🌸 在花频道 · 茶馆水群 · 投稿通道
216 · 28.9K · Фотография
нажмите — покажем
нажмите — покажем
KVM Januscape 漏洞:虚拟机可逃逸宿主机,潜伏 16 年
安全研究人员公开了 Januscape(CVE-2026-53359)漏洞,这是首个能同时在 Intel 与 AMD 平台上触发的 KVM/x86 虚拟机逃逸漏洞。该漏洞源于 shadow MMU 模拟中的 use-after-free 缺陷,客户机仅通过内部操作即可破坏宿主机内核的 shadow page,直接威胁公有云等多租户 KVM 宿主机的隔离边界。
该漏洞影响范围横跨 2010 年至 2026 年 6 月,在 Linux 内核中潜伏约 16 年,曾被用作 Google kvmCTF 的 0-day 攻击。其 PoC 代码已发布,可在客户机内触发宿主机内核 panic。此外,在 RHEL 等发行版中,本地普通用户还可利用该缺陷提权至 root。
GitHub
🌸 在花频道 · 茶馆水群 · 投稿通道
201 · 73.2K · 安全公司发布Android远程root漏洞 只需点击恶意URL即可自动完成root和提权
https://www.landian.news/archives/113840.html
演示视频显示,整个过程从用户点击恶意链接开始到设备被完全控制仅需极短的时间,攻击成功后设备会出现安全公司设置的演示动态壁纸,并且可以通过 adb 访问 root shell。安全公司还公布漏洞概念验证代码,包含针对特定设备的适配逻辑,目前已知在 Google Pixel 系列设备上攻击链是有效的。
130 · 12.8K ·