Nghiên cứu bảo mật

Công bố lỗ hổng & Nghiên cứu bảo mật

Khám phá CVE, cảnh báo bảo mật, ghi nhận bug bounty và nghiên cứu hội thảo được đội ngũ CyStack công bố có trách nhiệm.

Tất cả các năm
Tất cả nhà nghiên cứu
Mới nhất
Đang hiển thị 20 / 72 lỗ hổng
Tiêu đề
Nhà cung cấp / Sản phẩm
Mức độ
CVSS
Nhà nghiên cứu
Ngày công bố
CVE-2026-76356
Splunk SOAR Automation Broker Authentication Bypass via IP Spoofing Leading to RCE
Chuyên gia Khanh Vu của CyStack đã phát hiện lỗ hổng vượt qua xác thực trong Automation Broker của Splunk SOAR. Broker tin tưởng vào header địa chỉ IP nguồn do client cung cấp để quyết định một yêu cầu có được phép hay không, nên kẻ tấn công không cần xác thực có thể giả mạo IP nguồn và ngụy tạo yêu cầu tới một endpoint thông báo lẽ ra phải bị giới hạn. Nhờ đó kẻ tấn công tiếp cận được chức năng đặc quyền và thực thi mã từ xa trên máy chủ Splunk SOAR, phá vỡ hoàn toàn tính bí mật, toàn vẹn và sẵn sàng của hệ thống. Lỗ hổng ảnh hưởng Splunk SOAR trước 8.6.0; nâng cấp lên 8.6.0 sẽ khắc phục.
rceauth-bypass
Splunk
Splunk SOAR
Cao
8.1/10
KhanhVN
19 thg 8, 2026
CVE-2026-61783
Wazuh Manager RBAC Deny-Rule Flaw Exposes Cluster Key
Chuyên gia Duong Tran của CyStack đã phát hiện lỗ hổng phân quyền trong Wazuh Manager làm lộ khóa bí mật dùng chung của cụm cho người dùng đặc quyền thấp, và chứng minh bằng cách lấy `cluster.key` ở dạng rõ từ image Wazuh Manager 4.14.5 chính thức. Hàm `mask_sensitive_config()` của Wazuh chỉ che dữ liệu cấu hình nhạy cảm khi `_has_update_permissions()` kết luận người gọi không được sửa cấu hình, nhưng bước kiểm tra này coi bất kỳ rule `manager:update_config` hoặc `cluster:update_config` nào cũng là quyền hợp lệ — kể cả rule có hiệu lực `deny`. Do đó, một tài khoản giám sát đã xác thực, có quyền đọc cấu hình và được gán rule từ chối cập nhật rõ ràng, có thể gửi một yêu cầu đọc cấu hình thô duy nhất và nhận khóa thật thay vì `*****`; chính rule hạn chế lại kích hoạt rò rỉ. Vì khóa này xác thực lưu lượng giữa các nút trong cụm, việc lộ khóa có thể tạo điều kiện cho kẻ tấn công tìm cách tham gia hoặc giả mạo một nút khi truy cập được cổng cụm, dù Wazuh chỉ đánh giá kịch bản tiếp theo này là có khả năng chứ chưa được kiểm chứng. Lỗ hổng ảnh hưởng Wazuh Manager 4.14.0–4.14.6 và 5.0.0-beta1/beta2; nâng cấp lên 4.14.7 hoặc 5.0.0-beta3 trở lên sẽ khắc phục.
rbacauth-bypassinformation-disclosure
Wazuh
Wazuh Manager
Cao
7.0/10
DuongTT
18 thg 8, 2026
CVE-2026-8715
Arbitrary File Read and Credential Exfiltration in Vault Secrets Operator via AppRole secretIDPath
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng đọc file tùy ý trong Vault Secrets Operator của HashiCorp, cho phép một tenant Kubernetes quyền thấp đánh cắp chính thông tin xác thực của operator. Operator cho phép tài nguyên VaultAuth chỉ định một file trên đĩa chứa AppRole secret ID (`spec.appRole.secretIDPath`); nó có chặn các chuỗi path traversal và kiểm tra mục tiêu là file thường có kích thước dưới ngưỡng cho phép, nhưng lại không hề giới hạn những file nào được phép chỉ định. Vì vậy, bất kỳ tenant nào có quyền tạo các tài nguyên VaultAuth, VaultConnection và VaultStaticSecret đều có thể trỏ trường này tới bất kỳ file nào mà pod của operator đọc được — token service account Kubernetes, khóa TLS được mount, hay thông tin đăng nhập Vault của các tenant khác — rồi kết hợp với một VaultConnection trỏ về máy chủ do chính kẻ tấn công kiểm soát để buộc operator gửi thẳng nội dung file đó ra ngoài. Do operator chạy ở phạm vi toàn cluster với đặc quyền cao hơn tenant rất nhiều, một chỗ đứng hạn chế trong một namespace có thể biến thành leo thang đặc quyền trên toàn bộ cluster — đó là lý do lỗ hổng bị chấm 9,6/10. Lỗ hổng ảnh hưởng các phiên bản 1.3.0 đến 1.4.1; phiên bản 1.5.0 loại bỏ hoàn toàn trường này và các cấu hình hiện có phải chuyển sang dùng `spec.appRole.secretRef`.
file-readcredential-exfiltrationkubernetes+2
HashiCorp
Vault Secrets Operator
Nghiêm trọng
9.6/10
TrungNH
13 thg 8, 2026
CVE-2026-59119
PowerShell Local Privilege Escalation via Incorrect Default Permissions
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng do quyền mặc định không chính xác trong Microsoft PowerShell, cho phép kẻ tấn công cục bộ có đặc quyền thấp leo lên quyền SYSTEM. Microsoft xác định nguyên nhân là các quyền được cấp quá rộng theo mặc định: một kẻ tấn công đã có quyền truy cập có thể gửi dữ liệu đầu vào do mình kiểm soát vào thao tác bị ảnh hưởng và, sau tương tác bắt buộc của một người dùng khác, vượt qua ranh giới đặc quyền cục bộ để giành toàn quyền kiểm soát máy. Cuộc tấn công có độ phức tạp thấp, cần chỗ đứng cục bộ nhưng không cần quyền quản trị; Microsoft đánh giá khả năng bị khai thác là thấp hơn và chưa ghi nhận lỗ hổng bị khai thác thực tế. Lỗ hổng ảnh hưởng PowerShell 7.4.0 đến trước 7.4.19, 7.5.0 đến trước 7.5.10 và 7.6.0 đến trước 7.6.5; nâng cấp lên 7.4.19, 7.5.10 hoặc 7.6.5 sẽ khắc phục.
privilege-escalationlocalwindows
Microsoft
PowerShell
Cao
7.3/10
TrungNH
11 thg 8, 2026
CVE-2026-58040
Node.js HTTPS Agent TLS Session Reuse Can Skip Hostname Verification
Chuyên gia Huy Nguyen của CyStack đã phát hiện lỗ hổng bỏ qua bước xác minh TLS trong HTTPS Agent của Node.js. Agent này gộp và tái sử dụng các phiên TLS, nhưng logic tái sử dụng không tính đến việc các kết nối được tạo dưới những chính sách định danh khác nhau, nên một phiên thiết lập cho host này có thể bị dùng lại cho host khác mà không kiểm tra lại hostname. Điều đó cho phép kẻ tấn công xen giữa (man-in-the-middle) tái sử dụng một phiên hợp lệ để phục vụ một host khác trong khi bỏ qua bước xác minh hostname vốn phải từ chối kết nối đó. Đây là bản vá chưa trọn vẹn của CVE-2026-48934 và ảnh hưởng các nhánh 22.x, 24.x và 26.x; nâng cấp lên v22.23.2, v24.18.1 hoặc v26.5.1 sẽ khắc phục.
tlssecurityvulnerability
Node.js
Trung bình
6.3/10
HuyNV
29 thg 7, 2026
CVE-2026-43749
Apple macOS Accounts Directory-Path Parsing Flaw Allows Local Privilege Escalation to Root
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng leo thang đặc quyền cục bộ trong thành phần Accounts của Apple macOS. Một lỗi phân tích cách xử lý đường dẫn thư mục cho phép ứng dụng cung cấp một đường dẫn được tạo đặc biệt để thoát khỏi thư mục dự kiến, nhờ đó một ứng dụng không có đặc quyền có thể lợi dụng để giành quyền root trên máy. Apple đã khắc phục bằng cách cải thiện việc kiểm tra đường dẫn. Lỗ hổng ảnh hưởng macOS trước các bản Sonoma 14.8.8, Sequoia 15.7.8 và Tahoe 26.6; cập nhật lên các phiên bản này sẽ khắc phục.
privilege-escalationmacossecurity
Apple
macOS
Cao
7.8/10
TrungNH
27 thg 7, 2026
CVE-2026-43682
Apple macOS HFS Memory-Handling Flaw Allows Kernel Memory Corruption
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng làm hỏng bộ nhớ nhân (kernel) trong thành phần hệ thống tệp HFS của Apple macOS. Một lỗi xử lý bộ nhớ cho phép người dùng từ xa gây ra việc dừng hệ thống ngoài ý muốn (kernel panic) hoặc làm hỏng bộ nhớ nhân, khiến máy bị sập và trong trường hợp xấu nhất có thể phá vỡ tính toàn vẹn của chính nhân hệ điều hành. Apple đã khắc phục bằng cách cải thiện việc xử lý bộ nhớ. Lỗ hổng ảnh hưởng macOS trước các bản Sonoma 14.8.8, Sequoia 15.7.8 và Tahoe 26.6; cập nhật lên các phiên bản này sẽ khắc phục.
memory-corruptionkernelmacos+1
Apple
macOS
Cao
9.8/10
TrungNH
27 thg 7, 2026
CVE-2026-67415
RabbitMQ Shovel Runtime Parameter Atom Exhaustion Allows Persistent Broker-Wide Denial of Service
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong plugin Shovel của RabbitMQ và chứng minh bằng cách làm treo một broker chỉ trong khoảng một phút. Khi một người dùng quản lý có thẻ 'policymaker' thiết lập các tham số runtime của Shovel, một số giá trị được cung cấp bị chuyển thành atom của Erlang trước khi được giới hạn hay kiểm tra theo danh sách cho phép cố định. Atom trong Erlang là toàn cục với máy ảo và không bao giờ được thu gom rác, nên kẻ tấn công có khả năng tạo tham số Shovel có thể chiếm dụng vĩnh viễn các mục trong bảng atom toàn node cho đến khi node sập — trong môi trường thử nghiệm là khoảng 64 giây. Điểm nguy hiểm là tính bền vững: các tham số độc hại được lưu trữ lâu dài, nên mỗi lần broker khởi động lại đều phân tích lại chúng và tái tạo áp lực atom mà không cần kẻ tấn công kết nối, đồng thời có thể chặn quá trình phục hồi khi khởi động lại cho đến khi các tham số lưu trữ được gỡ bỏ thủ công. Vì một đặc quyền chỉ trong phạm vi một vhost lại làm cạn kiệt tài nguyên toàn cục của máy ảo, một tenant có thể đánh sập toàn bộ node, bao gồm cả các vhost khác. Lỗ hổng ảnh hưởng RabbitMQ 4.2.0–4.2.8 và 4.3.0–4.3.2; nâng cấp lên 4.2.9 hoặc 4.3.3 sẽ khắc phục.
dosrabbitmqshovel
RabbitMQ
Trung bình
5.9/10
TrungNH
23 thg 7, 2026
CVE-2026-67408
RabbitMQ Super-Stream Binding Keys Allocation Before Permission Check Allows Low-Privilege Node Denial of Service
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong RabbitMQ — một trong những message broker mã nguồn mở được triển khai rộng rãi nhất — và chứng minh bằng cách làm sập một broker giới hạn bộ nhớ chỉ với một yêu cầu HTTP. Khi plugin quản lý stream xử lý yêu cầu tạo super-stream, nó phân tích trường 'binding-keys' do kẻ tấn công kiểm soát và dựng toàn bộ danh sách tên stream trong bộ nhớ trước khi kiểm tra người dùng có quyền cấu hình các stream đó hay không. Nhờ vậy, một người dùng quản lý đặc quyền thấp — có quyền truy cập một vhost nhưng không có quyền configure, write hay read — có thể ép hệ thống cấp phát một lượng bộ nhớ khổng lồ trước bước kiểm tra quyền: trong một container 768 MB, chỉ một yêu cầu PUT với khoảng 4,5 MB dữ liệu JSON đã đủ khiến node bị OOM-kill (Docker exit 137). Tác động nghiêm trọng nhất ở các triển khai Kubernetes, Docker hay systemd chạy RabbitMQ dưới giới hạn bộ nhớ cứng, khi chỉ một yêu cầu là đủ đánh sập toàn bộ node. Lỗ hổng ảnh hưởng RabbitMQ 4.1.0–4.1.10, 4.2.0–4.2.8 và 4.3.0–4.3.2; nâng cấp lên 4.1.11, 4.2.9 hoặc 4.3.3 sẽ khắc phục.
dospermission-bypassrabbitmq
RabbitMQ
Cao
7.1/10
TrungNH
23 thg 7, 2026
CVE-2026-67412
RabbitMQ Federation Upstream Skips Vhost Authorization Allowing Cross-Vhost Message Access
Chuyên gia Duong Tran của CyStack đã phát hiện lỗ hổng vượt qua kiểm soát truy cập trong plugin Federation của RabbitMQ, phá vỡ ranh giới phân tách tenant cốt lõi của broker, và chứng minh bằng cách rút toàn bộ tin nhắn của một tenant khác. Cơ chế cô lập vhost là thứ giữ các tenant tách biệt trong RabbitMQ, và người dùng 'policymaker' đáng lẽ chỉ được giới hạn trong các vhost mà họ có thể đăng nhập. Nhưng khi một federation-upstream được định nghĩa bằng URI dạng empty-host ("direct"), bộ kiểm tra không bao giờ đối chiếu người dùng tạo với vhost nằm trong URI đó — đúng bước kiểm tra mà chính plugin Shovel của RabbitMQ vẫn thực hiện trên cùng nguyên hàm này. Kết quả là một 'policymaker' đặc quyền thấp trên một vhost có thể khai báo upstream, queue và policy để hút tin nhắn từ một vhost hoàn toàn khác mà họ không có quyền; liên kết federation kết nối nội bộ dưới danh nghĩa người dùng 'none' đặc quyền, vốn chấp thuận mọi kiểm tra. Với chế độ ack mặc định, tin nhắn của nạn nhân bị tiêu thụ và xóa đi chứ không chỉ được sao chép, nên đây vừa là rò rỉ dữ liệu vừa là mất mát dữ liệu xuyên ranh giới tenant. Lỗ hổng ảnh hưởng RabbitMQ 3.13.0–3.13.17, 4.0.0–4.0.23, 4.1.0–4.1.13, 4.2.0–4.2.8 và 4.3.0–4.3.2; nâng cấp lên 3.13.18, 4.0.24, 4.1.14, 4.2.9 hoặc 4.3.3 sẽ khắc phục.
auth-bypassmessage-accessvhost
RabbitMQ
Trung bình
6.0/10
DuongTT
23 thg 7, 2026
CVE-2026-40691
Heap Overflow in Unbound DNSCrypt TCP Handling Allows Denial of Service
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong Unbound — một trong những DNS resolver mã nguồn mở được triển khai rộng rãi nhất — và chứng minh bằng cách làm sập resolver chỉ với một truy vấn DNSCrypt độc hại gửi qua TCP. Hàm mã hóa phản hồi DNSCrypt tại chỗ không kiểm tra độ dài phản hồi so với kích thước buffer đích: cơ chế giới hạn kích thước bảo vệ đường UDP không được áp dụng cho đường TCP, nên một phản hồi lớn hơn 65.504 byte sẽ bị dịch tới 48 byte và ghi vượt quá vùng nhớ heap được cấp phát. Chỉ một truy vấn xấu là đủ làm sập máy chủ và khiến toàn bộ hệ thống phía sau mất khả năng phân giải DNS. Lỗ hổng có thể bị khai thác từ xa bởi bất kỳ client nào khi Unbound được biên dịch với hỗ trợ DNSCrypt ('--enable-dnscrypt') và cấu hình 'dnscrypt:' được bật trên các interface lắng nghe — thiết lập phổ biến ở các public resolver chú trọng quyền riêng tư. Lỗ hổng ảnh hưởng Unbound từ 1.9.0 đến 1.25.1; nâng cấp lên bản 1.25.2 sẽ khắc phục.
dosheap-overflowdnscrypt
NLnet Labs
Unbound
Cao
7.5/10
TrungNH
22 thg 7, 2026
CVE-2026-61109
Oracle MySQL Server JSON Component Vulnerability Allows Denial of Service
Chuyên gia Thanh Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong thành phần JSON của Oracle MySQL Server. Kẻ tấn công chỉ với một tài khoản cơ sở dữ liệu đặc quyền thấp có thể kích hoạt lỗ hổng qua mạng và khiến máy chủ treo hoặc sập liên tục, làm cơ sở dữ liệu ngừng hoạt động. Do các cột và hàm JSON được ứng dụng hiện đại sử dụng rất nhiều, đoạn mã bị ảnh hưởng có thể được chạm tới bằng những truy vấn ứng dụng thông thường chứ không cần thao tác quản trị. Lỗ hổng ảnh hưởng MySQL Server 8.4.0–8.4.10 và 9.7.0–9.7.1, cùng MySQL Cluster 8.0.0–8.0.47, 8.4.0–8.4.10 và 9.7.0–9.7.1; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
dosmysqljson
Oracle
MySQL Server
Trung bình
6.5/10
ThanhNTB
21 thg 7, 2026
CVE-2026-61108
Oracle MySQL Server GIS Component Vulnerability Allows Denial of Service
Chuyên gia Thanh Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong thành phần GIS (dữ liệu không gian địa lý) của Oracle MySQL Server. Kẻ tấn công chỉ cần một tài khoản cơ sở dữ liệu đặc quyền thấp là có thể tiếp cận lỗ hổng qua mạng và khiến máy chủ treo hoặc sập liên tục, làm cơ sở dữ liệu ngừng phục vụ mọi ứng dụng phụ thuộc vào nó. Ngưỡng khai thác thấp là điều đáng lưu ý: tài khoản ứng dụng thông thường cũng đủ, nên chỉ một người dùng bị chiếm quyền hoặc có ý đồ xấu cũng có thể làm gián đoạn toàn bộ dịch vụ. Lỗ hổng ảnh hưởng MySQL Server và MySQL Cluster 9.7.0–9.7.1; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
dosmysqlgis+1
Oracle
MySQL Server
Trung bình
6.5/10
ThanhNTB
21 thg 7, 2026
CVE-2026-60585
Oracle MySQL Server Replication Vulnerability Allows Full Database Takeover
Chuyên gia Phuc Nguyen của CyStack đã phát hiện lỗ hổng trong thành phần replication của Oracle MySQL Server. Kẻ tấn công vốn đã có đặc quyền cao trên cơ sở dữ liệu và tiếp cận được máy chủ qua mạng — thông qua bất kỳ giao thức nào MySQL cung cấp — có thể khai thác lỗ hổng để chiếm quyền kiểm soát hoàn toàn MySQL Server, từ đó đọc, sửa đổi và phá hủy toàn bộ dữ liệu. Lỗ hổng đặc biệt đáng ngại trong các triển khai cụm và có nhân bản, nơi các nút cơ sở dữ liệu thường xuyên chấp nhận lưu lượng từ nhau. Lỗ hổng ảnh hưởng MySQL Server 8.4.0–8.4.10 và 9.7.0–9.7.1, cùng MySQL Cluster 8.0.0–8.0.47, 8.4.0–8.4.10 và 9.7.0–9.7.1; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
databasereplicationtakeover+1
Oracle
MySQL Server
Trung bình
6.6/10
PhucND
21 thg 7, 2026
CVE-2026-60300
Oracle Coherence Core Vulnerability Allows Unauthenticated Remote Takeover
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng nghiêm trọng trong phần lõi của Oracle Coherence. Lỗ hổng dễ khai thác bởi kẻ tấn công hoàn toàn không cần xác thực, chỉ cần tiếp cận được sản phẩm qua TCP, và một cuộc tấn công thành công dẫn tới chiếm quyền kiểm soát toàn bộ Oracle Coherence — cho phép đọc, sửa đổi và phá hủy lưới dữ liệu trong bộ nhớ cùng toàn bộ trạng thái ứng dụng lưu tại đó. Các cụm Coherence thường nằm sâu trong tầng ứng dụng doanh nghiệp và giữ dữ liệu phiên cũng như giao dịch, nên chỉ cần một nút có thể tiếp cận được cũng là rủi ro rất lớn. Lỗ hổng ảnh hưởng Coherence 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 và 15.1.1.0.0; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
rceunauthoracle+2
Oracle
Oracle Coherence
Nghiêm trọng
9.8/10
TrungNH
21 thg 7, 2026
CVE-2026-60150
Oracle VM VirtualBox Core Vulnerability Allows Local Privilege Escalation to Full Takeover
Chuyên gia Duong Tran của CyStack đã phát hiện lỗ hổng trong phần lõi của Oracle VM VirtualBox. Kẻ tấn công có đặc quyền thấp nhưng đăng nhập được vào máy chủ đang chạy VirtualBox có thể khai thác lỗ hổng để chiếm quyền kiểm soát hoàn toàn sản phẩm, đạt toàn quyền đọc, ghi và phá hủy đối với VirtualBox cùng các máy ảo mà nó quản lý. Điều này phá vỡ chính sự cô lập mà người dùng trông cậy ở VirtualBox — một tài khoản cục bộ không đặc quyền lẽ ra không bao giờ có thể với tới hypervisor hay các máy ảo khác. Lỗ hổng ảnh hưởng Oracle VM VirtualBox 7.2.12; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
privilege-escalationvirtualizationoracle
Oracle
Oracle VM VirtualBox
Cao
7.8/10
DuongTT
21 thg 7, 2026
CVE-2026-60747
Oracle MySQL Server Replication Vulnerability Allows Denial of Service
Chuyên gia Phuc Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong thành phần replication của Oracle MySQL Server. Kẻ tấn công không cần xác thực nhưng có quyền truy cập máy chủ chạy cơ sở dữ liệu có thể khai thác lỗ hổng để làm treo hoặc liên tục làm sập MySQL Server, khiến cơ sở dữ liệu — và mọi ứng dụng phụ thuộc vào nó — ngừng hoạt động. Dữ liệu không bị đọc hay chỉnh sửa, nhưng chính sự gián đoạn dịch vụ là tác động chính. Lỗ hổng ảnh hưởng MySQL Server 8.4.0–8.4.10 và 9.7.0–9.7.1, cùng MySQL Cluster 8.0.0–8.0.47, 8.4.0–8.4.10 và 9.7.0–9.7.1; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
dosmysqlreplication
Oracle
MySQL Server
Trung bình
6.2/10
PhucND
21 thg 7, 2026
CVE-2026-15168
Wireshark BLF File Parser Uninitialized Memory Disclosure
Chuyên gia Duong Tran của CyStack đã phát hiện lỗ hổng lộ thông tin trong bộ phân tích tệp BLF (Binary Logging Format) của Wireshark. Bộ phân tích đọc vùng nhớ chưa được khởi tạo khi xử lý một tệp BLF dị dạng, nên các byte còn sót lại trong tiến trình có thể xuất hiện trong kết quả giải mã. Kẻ tấn công thuyết phục người phân tích mở một tệp BLF được tạo đặc biệt có thể làm lộ một lượng nhỏ nội dung bộ nhớ có khả năng nhạy cảm. Lỗ hổng ảnh hưởng Wireshark 4.6.0–4.6.6 và 4.4.0–4.4.16; nâng cấp lên 4.6.7 hoặc 4.4.17 sẽ khắc phục.
information-disclosurememorywireshark
Wireshark
Thấp
2.5/10
DuongTT
8 thg 7, 2026
CVE-2026-15167
Wireshark DBS Etherwatch File Parser Crash (Denial of Service)
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong bộ phân tích tệp DBS Etherwatch của Wireshark. Bộ phân tích xử lý sai một tệp packet trace dị dạng và làm tràn bộ đệm ngăn xếp, nên chỉ cần mở một tệp capture được tạo đặc biệt là Wireshark bị sập. Kẻ tấn công chỉ cần thuyết phục người phân tích mở tệp đó — một tình huống thực tế vì tệp capture thường xuyên được chia sẻ để xử lý sự cố — là có thể làm gián đoạn công việc của họ. Lỗ hổng ảnh hưởng Wireshark 4.6.0–4.6.6 và 4.4.0–4.4.16; nâng cấp lên 4.6.7 hoặc 4.4.17 sẽ khắc phục.
dosnetworkvulnerability
Wireshark
Cao
7.5/10
TrungNH
8 thg 7, 2026
CVE-2026-54572
Rclone Unvalidated Symlink Target Allows Arbitrary File Write from an Untrusted Remote
Chuyên gia Thanh Nguyen của CyStack đã phát hiện lỗ hổng ghi tệp tùy ý trong backend cục bộ của rclone. Với cờ --links, rclone lưu symlink dưới dạng tệp văn bản .rclonelink chứa đường dẫn đích, và khi đồng bộ từ một remote, nó gọi os.Symlink() lên đích đó mà không kiểm tra. Nhờ đó một remote độc hại có thể cung cấp một tệp .rclonelink có đích là đường dẫn tuyệt đối hoặc chuỗi vượt thư mục (../), khiến rclone tạo một symlink thoát khỏi thư mục đích và các thao tác ghi sau đó rơi vào những tệp như ~/.ssh/authorized_keys, tệp khởi động shell hay cron job — cho kẻ tấn công thực thi mã với quyền của nạn nhân. Lỗ hổng ảnh hưởng rclone đến v1.74.3; nâng cấp lên v1.74.4 sẽ khắc phục.
arbitrary-file-writesymlinkrclone
rclone
Cao
7.5/10
ThanhNTB
8 thg 7, 2026

Công bố lỗ hổng có trách nhiệm, dựa trên bằng chứng

Đội ngũ CyStack điều tra điểm yếu bảo mật, phối hợp với nhà cung cấp để khắc phục và công bố tham chiếu có thể kiểm chứng khi đủ điều kiện an toàn. Kho lưu trữ này tập hợp các lỗ hổng công khai, ghi nhận từ chương trình riêng tư và nghiên cứu kỹ thuật của CyStack.

CVE & cảnh báo bảo mật

Tra cứu lỗ hổng đã công bố cùng mã định danh, nhà cung cấp bị ảnh hưởng, mức độ, điểm CVSS, ngày công bố, nhà nghiên cứu và tham chiếu gốc.

Ghi nhận bug bounty

Xem các tổ chức đã ghi nhận phát hiện của đội ngũ CyStack trong khi nội dung báo cáo riêng tư vẫn được bảo vệ.

Tham luận & bài nghiên cứu bảo mật

Khám phá bài trình bày kỹ thuật, bài nghiên cứu và đóng góp hội thảo từ hoạt động nghiên cứu bảo mật thực tiễn của CyStack.