2026年5月7日星期四

Google Chrome 多個漏洞

Google Chrome 多個漏洞

發佈日期: 2026年05月07日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況、繞過保安限制、權限提升及洩露敏感資料。

 

影響

  • 資料洩露
  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 權限提升

受影響之系統或技術

  • Google Chrome 148.0.7778.96 (Linux) 之前的版本
  • Google Chrome 148.0.7778.96/97 (Mac) 之前的版本
  • Google Chrome 148.0.7778.96/97 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 148.0.7778.96 (Linux) 或之後版本
  • 更新至 148.0.7778.96/97 (Mac) 或之後版本
  • 更新至 148.0.7778.96/97 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Google Chrome Multiple Vulnerabilities

Release Date: 7 May 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Google Chrome. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition, security restriction bypass, elevation of privilege and sensitive information disclosure on the targeted system.


Impact

  • Information Disclosure
  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass
  • Elevation of Privilege

System / Technologies affected

  • Google Chrome prior to 148.0.7778.96 (Linux)
  • Google Chrome prior to 148.0.7778.96/97 (Mac)
  • Google Chrome prior to 148.0.7778.96/97 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 148.0.7778.96 (Linux) or later
  • Update to version 148.0.7778.96/97 (Mac) or later
  • Update to version 148.0.7778.96/97 (Windows) or later

Vulnerability Identifier


Source


Related Link

ModSecurity 阻斷服務漏洞

ModSecurity 阻斷服務漏洞

發佈日期: 2026年05月07日

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

於 ModSecurity 發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發阻斷服務狀況。

 

注意:

針對 CVE-2026-30923 的概念驗證(PoC)漏洞利用程式碼已公開。在特定配置下,僅需一個字元的查詢字串便足以引發段錯誤,攻擊者可透過一行簡單的 Bash 腳本將此漏洞用於發動阻斷服務攻擊。


影響

  • 阻斷服務

受影響之系統或技術

  • libModSecurity3 版本 3.0.15

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

ModSecurity Denial of Service Vulnerability

ModSecurity Denial of Service Vulnerability

Release Date: 7 May 2026

RISK: Medium Risk

TYPE: Security software and application - Security Software & Appliance

A vulnerability was identified in ModSecurity. A remote attacker could exploit this vulnerability to trigger denial of service condition on the targeted system.

 

Note:

Proof of Concept exploit code is publicly available for CVE-2026-30923. Under specific configurations, a query string that contains a single character is enough to cause a segfault, this can be abused in a denial of service attack by a simple one liner bash script.


Impact

  • Denial of Service

System / Technologies affected

  • libModSecurity3 version 3.0.15

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Valkey 產品多個漏洞

Valkey 產品多個漏洞

發佈日期: 2026年05月07日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Valkey 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、敏感資料洩露及繞過保安限制。


影響

  • 阻斷服務
  • 繞過保安限制
  • 遠端執行程式碼
  • 資料洩露

受影響之系統或技術

以下版本之前的版本﹕

 

  • Valkey 9.0.4
  • Valkey 8.1.7
  • Valkey 7.2.13

解決方案

在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。

更新至版本:

 

  • Valkey 9.0.4
  • Valkey 8.1.7
  • Valkey 7.2.13

漏洞識別碼


資料來源


相關連結

Valkey Products Multiple Vulnerabilities

Valkey Products Multiple Vulnerabilities

Release Date: 7 May 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Valkey Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, remote code execution, sensitive information disclosure and security restriction bypass on the targeted system.


Impact

  • Denial of Service
  • Security Restriction Bypass
  • Remote Code Execution
  • Information Disclosure

System / Technologies affected

Versions prior to:

 

  • Valkey 9.0.4
  • Valkey 8.1.7
  • Valkey 7.2.13

Solutions

Before installation of the software, please visit the vendor web-site for more details.

Apply fixes issued by the vendor:

 

  • Valkey 9.0.4
  • Valkey 8.1.7
  • Valkey 7.2.13

Vulnerability Identifier


Source


Related Link

2026年5月6日星期三

Debian Linux 內核多個漏洞

Debian Linux 內核多個漏洞

發佈日期: 2026年05月06日

風險: 中度風險

類型: 操作系統 - LINUX

於 Debian Linux 內核發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升及洩露敏感資料。

 

注意:

CVE-2026-31431 正在被廣泛利用。Copy Fail(CVE-2026-31431)是 Linux 核心中 authencesn 密碼學範本的一項邏輯漏洞。此漏洞可能使未具特權的本機使用者,對系統上任何可讀取檔案的頁面快取執行可控的四位元組寫入。對於自 2017 年起發佈的受影響 Linux 發行版而言,此問題可能導致本機權限提升,包括取得 root 權限。


影響

  • 阻斷服務
  • 資料洩露
  • 權限提升

受影響之系統或技術

  • Debian bookworm 6.1.170-1 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Debian Linux Kernel Multiple Vulnerabilities

Debian Linux Kernel Multiple Vulnerabilities

Release Date: 6 May 2026

RISK: Medium Risk

TYPE: Operating Systems - Linux

Multiple vulnerabilities were identified in Debian Linux Kernel. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege and sensitive information disclosure on the targeted system.

 

Note: 

CVE-2026-31431 is being exploited in the wild. Copy Fail (CVE-2026-31431) is a logic bug in the Linux kernel's authencesn cryptographic template. It lets an unprivileged local user trigger a deterministic, controlled 4-byte write into the page cache of any readable file on the system. A single 732-byte Python script can edit a setuid binary and obtain root on essentially all Linux distributions shipped since 2017.


Impact

  • Denial of Service
  • Information Disclosure
  • Elevation of Privilege

System / Technologies affected

  • Debian bookworm versions prior to 6.1.170-1

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Google Chrome 多個漏洞

Google Chrome 多個漏洞 發佈日期: 2026年05月07日 風險: 中度風險 類型: 用戶端 - 瀏覽器 於 Google Chr...