情报动态 4

安全 🔴

Feast特征平台gRPC反序列化RCE漏洞 (CVE-2026-56121)

开源特征存储平台Feast在0.63.0之前版本中存在不安全的反序列化漏洞,未经认证的攻击者通过发送恶意gRPC请求可实现远程代码执行。影响Red Hat OpenShift AI等AI基础设施。

安全 🟢

CVE-2026-45659 | Microsoft SharePoint反序列化RCE (CVSS 8.8, CISA KEV)

Microsoft SharePoint Server存在反序列化不可信数据漏洞,授权攻击者可通过网络执行代码。CISA已确认该漏洞在野被利用,影响SharePoint 2016/2019/Subscription Edition,需紧急安装修补程序。

安全 🔴

CVE-2026-12569: PTC Windchill/FlexPLM 反序列化RCE(CVSS 9.8)

PTC Windchill PDMlink和FlexPLM存在关键远程代码执行漏洞,攻击者可通过反序列化不可信数据实现远程代码执行。该漏洞影响PLM/PDM工业管理系统,潜在影响面广泛。

安全 🔴

NVIDIA TRT-LLM 反序列化漏洞 — AI推理基础设施面临RCE风险

NVIDIA TensorRT-LLM(版本<1.2)的MPI服务器存在不安全反序列化漏洞(CVE-2025-33255),攻击者可导致代码执行、拒绝服务、数据篡改和信息泄露。该漏洞CVSS评分9.8,影响AI大模型推理基础设施。