#反序列化
共 4 篇相关内容 · 安全漏洞、AI动态、技术文章
情报动态 4
安全 🔴
Feast特征平台gRPC反序列化RCE漏洞 (CVE-2026-56121)
开源特征存储平台Feast在0.63.0之前版本中存在不安全的反序列化漏洞,未经认证的攻击者通过发送恶意gRPC请求可实现远程代码执行。影响Red Hat OpenShift AI等AI基础设施。
安全 🟢
CVE-2026-45659 | Microsoft SharePoint反序列化RCE (CVSS 8.8, CISA KEV)
Microsoft SharePoint Server存在反序列化不可信数据漏洞,授权攻击者可通过网络执行代码。CISA已确认该漏洞在野被利用,影响SharePoint 2016/2019/Subscription Edition,需紧急安装修补程序。
安全 🔴
CVE-2026-12569: PTC Windchill/FlexPLM 反序列化RCE(CVSS 9.8)
PTC Windchill PDMlink和FlexPLM存在关键远程代码执行漏洞,攻击者可通过反序列化不可信数据实现远程代码执行。该漏洞影响PLM/PDM工业管理系统,潜在影响面广泛。
安全 🔴
NVIDIA TRT-LLM 反序列化漏洞 — AI推理基础设施面临RCE风险
NVIDIA TensorRT-LLM(版本<1.2)的MPI服务器存在不安全反序列化漏洞(CVE-2025-33255),攻击者可导致代码执行、拒绝服务、数据篡改和信息泄露。该漏洞CVSS评分9.8,影响AI大模型推理基础设施。