資安雷達 2026 年 8 月 20 日

2026-08-20 — SearXNG MCP、Moby BuildKit 與 Ceph 同日修補多起高風險漏洞

primary=https://github.com/advisories/GHSA-q87f-qc2r-2gw4 primary=https://github.com/advisories/GHSA-wppf-h75h-6pm6 primary=https://github.com/advisories/GHSA-hjwh-xvfw-qrwj primary=https://github.com/advisories/GHSA-72x6-4j93-7w86 primary=https://github.com/advisories/GHSA-7236-3392-c5c6 primary=https://www.openwall.com/lists/oss-security/2026/08/19/4 primary=https://github.com/ceph/ceph/releases/tag/v20.2.4 primary=https://github.com/ceph/ceph/releases/tag/v19.2.6

MCP 版 SearXNG 工具一口氣修三洞:SSRF 繞過與帳密外洩全都露

GitHub Advisory Database · 2026-08-19

npm 套件 mcp-searxng 在 2026-08-19 被 GitHub Advisory Database 同批收錄三份公告:CVE-2026-54688CVE-2026-54689 兩個 SSRF 繞過,以及一個未編號 CVE 的帳密外洩(GHSA-hjwh-xvfw-qrwj)。三者都集中在把任意 URL 轉成 Markdown 餵回模型的 web_url_read 工具,已分別在 v1.2.1v1.12.0 修補。

漏洞機制

內網位址防護預設關閉MCP_HTTP_HARDEN 預設為 off,守門邏輯 assertUrlAllowed 形同虛設,CVE-2026-54688 可直接打到內網服務與雲端 metadata endpoint。

即使開啟硬化模式,CVE-2026-54689 仍有三個繞過角度:重新導向後不再驗證0.0.0.0 未被視為內部位址、IPv4-mapped IPv6(如 [::ffff:127.0.0.1])解析後繞過私有位址判斷。

GHSA-hjwh-xvfw-qrwj 則是含帳密的 SEARXNG_URL 未被遮蔽,原封不動出現在啟動記錄、MCP 通知與錯誤訊息中;程式雖已寫了 redactSearxngInstanceUrl(),卻未在這三處呼叫。

受影響版本

  • mcp-searxng < 1.2.1CVE-2026-54688CVE-2026-54689
  • mcp-searxng < 1.12.0GHSA-hjwh-xvfw-qrwj

修補與緩解

升級 1.2.1 修 SSRF,1.12.0 才補帳密遮蔽。硬化模式須顯式開啟,預設安裝不會自動套用:

MCP_HTTP_HARDEN=true npx mcp-searxng

原始來源:GHSA-q87f-qc2r-2gw4GHSA-wppf-h75h-6pm6GHSA-hjwh-xvfw-qrwj


Moby BuildKit 修補記憶體耗盡與沙箱繞過雙漏洞

GitHub Advisory Database · 2026-08-19

moby/buildkitv0.31.1 修補兩個漏洞:CVE-2026-61712 是惡意 base image 可觸發的記憶體耗盡型 DoS,CVE-2026-61711 讓自訂 frontend 能繞過建置容器的 Seccomp/AppArmor。兩份公告皆於 2026-08-19 進入 GitHub Advisory Database。

漏洞機制

CVE-2026-61712 是解析映像檔 group 對應資訊時未設上限,惡意 base image 可讓解析邏輯無限配置記憶體,OOM 掉 buildkitd;與先前 containerd 的 GHSA-jpcc-p29g-p8mq 同一類根因。

正常關閉 Seccomp/AppArmor 須使用者顯式授權 security.insecure entitlement,但 CVE-2026-61711自訂 frontend 可在未取得授權下偽造請求停用這兩層沙箱;Linux capabilities 限制不受影響。

受影響版本

  • github.com/moby/buildkit0.31.0(兩個 CVE 皆適用)

修補與緩解

修復 commit 408266e69a3924 已併入 v0.31.1。官方緩解建議是只使用可信來源的 frontend,因為 CVE-2026-61711 攻擊面完全來自 frontend 可控的建置指令。

原始來源:GHSA-72x6-4j93-7w86GHSA-7236-3392-c5c6


Ceph 20.2.4/19.2.6 同時修補四個高風險漏洞,含 CephX 認證繞過

oss-security mailing list · 2026-08-19

Ceph 在 2026-08-19 發布 v20.2.4(Tentacle)與 v19.2.6(Squid),經 oss-security 郵件列表公告一次修補四個漏洞,三個 CVSS 在 8 分以上,橫跨 CephX 認證、Monitor config-key 授權與 RGW 簽章驗證。

漏洞機制

CVE-2025-30156(8.9)是 CephX 使用不含驗證的 AES-CBC 加固定 IV,可被密文推斷與 bit-flipping 偽造認證。CVE-2026-50152(8.2)是 Monitor 訂閱處理常式授權缺陷,只要有 mon allow r 就能讀出整個 config-key store,OSD 的 LUKS 密碼與 cephadm 的 SSH 私鑰都會外洩。

CVE-2026-54330(8.2)是 RGW 對 SigV4 預簽章 URL 驗證不足,持有合法 presigned PUT URL 者可額外掛任意 x-amz-* 標頭提權。CVE-2026-39944(8.5)同樣是未認證 CBC 的變形,STS token 用 AES-128-CBC 產生,可被 bit-flip 換得完整 RGW 管理員權限。

受影響版本

CVE元件CVSS影響
CVE-2025-30156CephX8.9認證偽造
CVE-2026-39944RGW STS8.5取得管理員權限
CVE-2026-50152MON config-key8.2密碼/私鑰外洩
CVE-2026-54330RGW SigV48.2簽章繞過提權
  • Tentacle 系列:升級至 v20.2.4
  • Squid 系列:升級至 v19.2.6

修補與緩解

兩個 CBC 漏洞的根本解法是換成帶驗證的加密模式,而非調整參數。升級後需重新產生受影響的 STS token 與 CephX 金鑰,讓舊有偽造材料失效。

原始來源:oss-security 公告原文Ceph v20.2.4 ReleaseCeph v19.2.6 Release


End of article
0
Would love your thoughts, please comment.x
()
x