Nghiên cứu bảo mật

Công bố lỗ hổng & Nghiên cứu bảo mật

Khám phá CVE, cảnh báo bảo mật, ghi nhận bug bounty và nghiên cứu hội thảo được đội ngũ CyStack công bố có trách nhiệm.

Tất cả các năm
Tất cả nhà nghiên cứu
Mới nhất
Đang hiển thị 20 / 77 lỗ hổng
Tiêu đề
Nhà cung cấp / Sản phẩm
Mức độ
CVSS
Nhà nghiên cứu
Ngày công bố
CVE-2026-85985
MariaDB CONNECT File UDF Authorization Bypass Enables Unauthorized File Access
Chuyên gia Duong Tran của CyStack đã phát hiện lỗ hổng phân quyền trong CONNECT engine của MariaDB Server, cho phép người dùng cơ sở dữ liệu ít đặc quyền đọc và ghi tệp trên máy chủ mà không cần đặc quyền `FILE` thông thường, đồng thời chứng minh bằng cách truy cập các tệp nằm ngoài phạm vi được phép của tài khoản SQL. Các UDF CONNECT `json_file()`, `bson_file()` và `jbin_file()` đọc đường dẫn do kẻ tấn công chọn, còn `jfile_make()` và `bfile_make()` tạo tệp, nhưng không hàm nào kiểm tra đặc quyền `FILE` toàn cục của người gọi hay giới hạn thư mục `secure_file_priv` do quản trị viên đặt ra. Trên máy chủ đã cài CONNECT cùng các UDF này, kẻ tấn công từ xa đã xác thực và có thể gọi chúng vì thế truy cập được mọi đường dẫn mà tài khoản dịch vụ MariaDB có thể truy cập, qua đó có thể làm lộ cấu hình, thông tin xác thực hoặc dữ liệu ứng dụng và thay đổi các tệp có thể ghi; quyền của hệ điều hành vẫn giới hạn tác động. Lỗ hổng ảnh hưởng MariaDB Server 10.6.1–10.6.27, 10.11.1–10.11.18, 11.4.1–11.4.12, 11.8.1–11.8.8, 12.3.1–12.3.2 và 13.0.1; nâng cấp lên 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3 hoặc 13.0.2 sẽ khắc phục.
auth-bypassfile-accesssecurity
MariaDB
MariaDB Server
Trung bình
5.4/10
DuongTT
7 thg 9, 2026
CVE-2026-84637
Thunderbird Calendar Invitation Attachments Can Launch Local Executables
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng trong cách Mozilla Thunderbird xử lý tệp đính kèm của lời mời lịch (calendar invitation). Trên Windows, một lời mời độc hại có thể dùng tệp đính kèm dạng file URI để chạy một tệp thực thi cục bộ hoặc trên mạng, vượt qua các cơ chế bảo vệ thông thường của Thunderbird đối với tệp đính kèm thực thi. Khi bật tính năng hiển thị lời mời mới, tệp đính kèm còn có thể hiện dưới một tên tệp gây hiểu nhầm, khiến mồi nhử thuyết phục hơn. Kẻ tấn công dụ nạn nhân mở một lời mời được tạo đặc biệt có thể chạy chương trình tùy ý trên máy họ. Lỗ hổng ảnh hưởng Thunderbird trước 153.2; nâng cấp lên 153.2 hoặc 154 sẽ khắc phục.
rcevulnerabilitythunderbird
Mozilla
Thunderbird
Nghiêm trọng
9.8/10
TrungNH
1 thg 9, 2026
CVE-2026-75889
Grafana Alloy ServiceMonitor bearerTokenFile arbitrary local file read → service account token theft
Chuyên gia Trung Nguyen của CyStack đã phát hiện một lỗ hổng trong Grafana Alloy cho phép người dùng Kubernetes có quyền hạn chế đánh cắp thông tin xác thực của chính hệ thống giám sát. Thành phần `prometheus.operator.servicemonitors` của Alloy chuyển các tài nguyên `ServiceMonitor` do người dùng tạo thành tác vụ thu thập dữ liệu, và nó giữ nguyên thiết lập `bearerTokenFile` — thiết lập này yêu cầu Alloy đọc một tập tin trên hệ thống tập tin của chính nó rồi gửi nội dung làm bearer token trong mỗi request thu thập. Kẻ tấn công chỉ cần có quyền tạo hoặc sửa một ServiceMonitor trong namespace được theo dõi, trỏ `bearerTokenFile` vào chính token tài khoản dịch vụ Kubernetes của Alloy và đặt đích thu thập là một máy chủ do chúng kiểm soát; Alloy khi đó sẽ giao nộp thông tin xác thực của mình cho kẻ tấn công, giúp chúng thừa hưởng toàn bộ quyền giám sát trên cụm máy chủ của Alloy — và đọc được mọi tập tin khác mà tiến trình Alloy chạm tới theo cùng cách. Lỗ hổng ảnh hưởng các phiên bản 1.0.0 đến 1.18.1; phiên bản 1.19.0 khắc phục bằng cách từ chối các tham chiếu tập tin cục bộ (`bearerTokenFile` cùng các trường tập tin trong `tlsConfig`) trong ServiceMonitor do người dùng cung cấp, trừ khi quản trị viên chủ động bật lại.
file-readtoken-theftkubernetes
Grafana Labs
Grafana Alloy
Cao
7.7/10
TrungNH
27 thg 8, 2026
CVE-2026-76356
Splunk SOAR Automation Broker Authentication Bypass via IP Spoofing Leading to RCE
Chuyên gia Khanh Vu của CyStack đã phát hiện lỗ hổng vượt qua xác thực trong Automation Broker của Splunk SOAR. Broker tin tưởng vào header địa chỉ IP nguồn do client cung cấp để quyết định một yêu cầu có được phép hay không, nên kẻ tấn công không cần xác thực có thể giả mạo IP nguồn và ngụy tạo yêu cầu tới một endpoint thông báo lẽ ra phải bị giới hạn. Nhờ đó kẻ tấn công tiếp cận được chức năng đặc quyền và thực thi mã từ xa trên máy chủ Splunk SOAR, phá vỡ hoàn toàn tính bí mật, toàn vẹn và sẵn sàng của hệ thống. Lỗ hổng ảnh hưởng Splunk SOAR trước 8.6.0; nâng cấp lên 8.6.0 sẽ khắc phục.
rceauth-bypass
Splunk
Splunk SOAR
Cao
8.1/10
KhanhVN
19 thg 8, 2026
CVE-2026-61783
Wazuh Manager RBAC Deny-Rule Flaw Exposes Cluster Key
Chuyên gia Duong Tran của CyStack đã phát hiện lỗ hổng phân quyền trong Wazuh Manager làm lộ khóa bí mật dùng chung của cụm cho người dùng đặc quyền thấp, và chứng minh bằng cách lấy `cluster.key` ở dạng rõ từ image Wazuh Manager 4.14.5 chính thức. Hàm `mask_sensitive_config()` của Wazuh chỉ che dữ liệu cấu hình nhạy cảm khi `_has_update_permissions()` kết luận người gọi không được sửa cấu hình, nhưng bước kiểm tra này coi bất kỳ rule `manager:update_config` hoặc `cluster:update_config` nào cũng là quyền hợp lệ — kể cả rule có hiệu lực `deny`. Do đó, một tài khoản giám sát đã xác thực, có quyền đọc cấu hình và được gán rule từ chối cập nhật rõ ràng, có thể gửi một yêu cầu đọc cấu hình thô duy nhất và nhận khóa thật thay vì `*****`; chính rule hạn chế lại kích hoạt rò rỉ. Vì khóa này xác thực lưu lượng giữa các nút trong cụm, việc lộ khóa có thể tạo điều kiện cho kẻ tấn công tìm cách tham gia hoặc giả mạo một nút khi truy cập được cổng cụm, dù Wazuh chỉ đánh giá kịch bản tiếp theo này là có khả năng chứ chưa được kiểm chứng. Lỗ hổng ảnh hưởng Wazuh Manager 4.14.0–4.14.6 và 5.0.0-beta1/beta2; nâng cấp lên 4.14.7 hoặc 5.0.0-beta3 trở lên sẽ khắc phục.
rbacauth-bypassinformation-disclosure
Wazuh
Wazuh Manager
Cao
7.0/10
DuongTT
18 thg 8, 2026
CVE-2026-8715
Arbitrary File Read and Credential Exfiltration in Vault Secrets Operator via AppRole secretIDPath
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng đọc file tùy ý trong Vault Secrets Operator của HashiCorp, cho phép một tenant Kubernetes quyền thấp đánh cắp chính thông tin xác thực của operator. Operator cho phép tài nguyên VaultAuth chỉ định một file trên đĩa chứa AppRole secret ID (`spec.appRole.secretIDPath`); nó có chặn các chuỗi path traversal và kiểm tra mục tiêu là file thường có kích thước dưới ngưỡng cho phép, nhưng lại không hề giới hạn những file nào được phép chỉ định. Vì vậy, bất kỳ tenant nào có quyền tạo các tài nguyên VaultAuth, VaultConnection và VaultStaticSecret đều có thể trỏ trường này tới bất kỳ file nào mà pod của operator đọc được — token service account Kubernetes, khóa TLS được mount, hay thông tin đăng nhập Vault của các tenant khác — rồi kết hợp với một VaultConnection trỏ về máy chủ do chính kẻ tấn công kiểm soát để buộc operator gửi thẳng nội dung file đó ra ngoài. Do operator chạy ở phạm vi toàn cluster với đặc quyền cao hơn tenant rất nhiều, một chỗ đứng hạn chế trong một namespace có thể biến thành leo thang đặc quyền trên toàn bộ cluster — đó là lý do lỗ hổng bị chấm 9,6/10. Lỗ hổng ảnh hưởng các phiên bản 1.3.0 đến 1.4.1; phiên bản 1.5.0 loại bỏ hoàn toàn trường này và các cấu hình hiện có phải chuyển sang dùng `spec.appRole.secretRef`.
file-readcredential-exfiltrationkubernetes
HashiCorp
Vault Secrets Operator
Nghiêm trọng
9.6/10
TrungNH
13 thg 8, 2026
CVE-2026-59119
PowerShell Local Privilege Escalation via Incorrect Default Permissions
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng do quyền mặc định không chính xác trong Microsoft PowerShell, cho phép kẻ tấn công cục bộ có đặc quyền thấp leo lên quyền SYSTEM. Microsoft xác định nguyên nhân là các quyền được cấp quá rộng theo mặc định: một kẻ tấn công đã có quyền truy cập có thể gửi dữ liệu đầu vào do mình kiểm soát vào thao tác bị ảnh hưởng và, sau tương tác bắt buộc của một người dùng khác, vượt qua ranh giới đặc quyền cục bộ để giành toàn quyền kiểm soát máy. Cuộc tấn công có độ phức tạp thấp, cần chỗ đứng cục bộ nhưng không cần quyền quản trị; Microsoft đánh giá khả năng bị khai thác là thấp hơn và chưa ghi nhận lỗ hổng bị khai thác thực tế. Lỗ hổng ảnh hưởng PowerShell 7.4.0 đến trước 7.4.19, 7.5.0 đến trước 7.5.10 và 7.6.0 đến trước 7.6.5; nâng cấp lên 7.4.19, 7.5.10 hoặc 7.6.5 sẽ khắc phục.
privilege-escalationlocalwindows
Microsoft
PowerShell
Cao
7.3/10
TrungNH
11 thg 8, 2026
CVE-2026-58040
Node.js HTTPS Agent TLS Session Reuse Can Skip Hostname Verification
Chuyên gia Huy Nguyen của CyStack đã phát hiện lỗ hổng bỏ qua bước xác minh TLS trong HTTPS Agent của Node.js. Agent này gộp và tái sử dụng các phiên TLS, nhưng logic tái sử dụng không tính đến việc các kết nối được tạo dưới những chính sách định danh khác nhau, nên một phiên thiết lập cho host này có thể bị dùng lại cho host khác mà không kiểm tra lại hostname. Điều đó cho phép kẻ tấn công xen giữa (man-in-the-middle) tái sử dụng một phiên hợp lệ để phục vụ một host khác trong khi bỏ qua bước xác minh hostname vốn phải từ chối kết nối đó. Đây là bản vá chưa trọn vẹn của CVE-2026-48934 và ảnh hưởng các nhánh 22.x, 24.x và 26.x; nâng cấp lên v22.23.2, v24.18.1 hoặc v26.5.1 sẽ khắc phục.
tlssecurityvulnerability
Node.js
Trung bình
6.3/10
HuyNV
29 thg 7, 2026
CVE-2026-43749
Apple macOS Accounts Directory-Path Parsing Flaw Allows Local Privilege Escalation to Root
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng leo thang đặc quyền cục bộ trong thành phần Accounts của Apple macOS. Một lỗi phân tích cách xử lý đường dẫn thư mục cho phép ứng dụng cung cấp một đường dẫn được tạo đặc biệt để thoát khỏi thư mục dự kiến, nhờ đó một ứng dụng không có đặc quyền có thể lợi dụng để giành quyền root trên máy. Apple đã khắc phục bằng cách cải thiện việc kiểm tra đường dẫn. Lỗ hổng ảnh hưởng macOS trước các bản Sonoma 14.8.8, Sequoia 15.7.8 và Tahoe 26.6; cập nhật lên các phiên bản này sẽ khắc phục.
privilege-escalationmacossecurity
Apple
macOS
Cao
7.8/10
TrungNH
27 thg 7, 2026
CVE-2026-43682
Apple macOS HFS Memory-Handling Flaw Allows Kernel Memory Corruption
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng làm hỏng bộ nhớ nhân (kernel) trong thành phần hệ thống tệp HFS của Apple macOS. Một lỗi xử lý bộ nhớ cho phép người dùng từ xa gây ra việc dừng hệ thống ngoài ý muốn (kernel panic) hoặc làm hỏng bộ nhớ nhân, khiến máy bị sập và trong trường hợp xấu nhất có thể phá vỡ tính toàn vẹn của chính nhân hệ điều hành. Apple đã khắc phục bằng cách cải thiện việc xử lý bộ nhớ. Lỗ hổng ảnh hưởng macOS trước các bản Sonoma 14.8.8, Sequoia 15.7.8 và Tahoe 26.6; cập nhật lên các phiên bản này sẽ khắc phục.
memory-corruptionkernelmacos
Apple
macOS
Cao
9.8/10
TrungNH
27 thg 7, 2026
CVE-2026-64364
Linux HID Multitouch Out-of-Bounds Bit Access Causes Kernel Memory Corruption
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng làm hỏng bộ nhớ ngoài biên trong driver HID multitouch của nhân Linux và chứng minh bằng cách dùng một thiết bị cảm ứng đa điểm độc hại để khiến kernel trên máy đích rơi vào trạng thái panic một cách lặp lại. Driver lưu trạng thái hoạt động của mọi khe tiếp xúc trong các bit của một `unsigned long`, nhưng lại đánh chỉ số các bit bằng `ContactCountMaximum` — giá trị do thiết bị cung cấp có thể lên tới 255 thay vì chỉ 32 hoặc 64 bit mà biến này chứa được. Vì vậy, thiết bị khai báo khoảng 250 điểm tiếp xúc có thể khiến bộ đếm giờ giải phóng "sticky fingers" xóa bit xuyên sang các trường lân cận trong `struct mt_device`, ghi đè một con trỏ danh sách thành 0 và kích hoạt truy cập con trỏ NULL trong ngữ cảnh softirq. Thiết bị USB hoặc Bluetooth không đáng tin cậy không cần tài khoản hay đặc quyền trên máy đích; một thiết bị Bluetooth đã kết nối hoặc tự động kết nối lại có thể kích hoạt lỗi mà không cần thêm tương tác của người dùng. Tác động đã được chứng minh là từ chối dịch vụ lặp lại được; do các thao tác bit do kẻ tấn công điều khiển còn chạm tới những con trỏ kernel lân cận, CNA của kernel.org đánh giá lỗ hổng có thể làm lộ bộ nhớ kernel, tiếp tục phá hỏng bộ nhớ và dẫn tới thực thi mã. Thay đổi có lỗi xuất hiện lần đầu trong các nhánh stable ở bản 5.10.246, 5.15.196, 6.1.158, 6.6.114, 6.12.55 và 6.17.5, rồi tiếp tục tồn tại trong các bản mainline mới hơn đến trước 7.2-rc3. Các bản đã vá gồm 5.10.261, 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.39, 7.1.4 và 7.2-rc3; người dùng nên cài bản đã vá cho nhánh đang dùng hoặc một bản kernel được duy trì mới hơn.
kernelmemory-corruptionhid
Linux Kernel Organization
Linux kernel
Cao
8.8/10
TrungNH
25 thg 7, 2026
CVE-2026-67415
RabbitMQ Shovel Runtime Parameter Atom Exhaustion Allows Persistent Broker-Wide Denial of Service
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong plugin Shovel của RabbitMQ và chứng minh bằng cách làm treo một broker chỉ trong khoảng một phút. Khi một người dùng quản lý có thẻ 'policymaker' thiết lập các tham số runtime của Shovel, một số giá trị được cung cấp bị chuyển thành atom của Erlang trước khi được giới hạn hay kiểm tra theo danh sách cho phép cố định. Atom trong Erlang là toàn cục với máy ảo và không bao giờ được thu gom rác, nên kẻ tấn công có khả năng tạo tham số Shovel có thể chiếm dụng vĩnh viễn các mục trong bảng atom toàn node cho đến khi node sập — trong môi trường thử nghiệm là khoảng 64 giây. Điểm nguy hiểm là tính bền vững: các tham số độc hại được lưu trữ lâu dài, nên mỗi lần broker khởi động lại đều phân tích lại chúng và tái tạo áp lực atom mà không cần kẻ tấn công kết nối, đồng thời có thể chặn quá trình phục hồi khi khởi động lại cho đến khi các tham số lưu trữ được gỡ bỏ thủ công. Vì một đặc quyền chỉ trong phạm vi một vhost lại làm cạn kiệt tài nguyên toàn cục của máy ảo, một tenant có thể đánh sập toàn bộ node, bao gồm cả các vhost khác. Lỗ hổng ảnh hưởng RabbitMQ 4.2.0–4.2.8 và 4.3.0–4.3.2; nâng cấp lên 4.2.9 hoặc 4.3.3 sẽ khắc phục.
dosrabbitmqshovel
RabbitMQ
Trung bình
5.9/10
TrungNH
23 thg 7, 2026
CVE-2026-67408
RabbitMQ Super-Stream Binding Keys Allocation Before Permission Check Allows Low-Privilege Node Denial of Service
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong RabbitMQ — một trong những message broker mã nguồn mở được triển khai rộng rãi nhất — và chứng minh bằng cách làm sập một broker giới hạn bộ nhớ chỉ với một yêu cầu HTTP. Khi plugin quản lý stream xử lý yêu cầu tạo super-stream, nó phân tích trường 'binding-keys' do kẻ tấn công kiểm soát và dựng toàn bộ danh sách tên stream trong bộ nhớ trước khi kiểm tra người dùng có quyền cấu hình các stream đó hay không. Nhờ vậy, một người dùng quản lý đặc quyền thấp — có quyền truy cập một vhost nhưng không có quyền configure, write hay read — có thể ép hệ thống cấp phát một lượng bộ nhớ khổng lồ trước bước kiểm tra quyền: trong một container 768 MB, chỉ một yêu cầu PUT với khoảng 4,5 MB dữ liệu JSON đã đủ khiến node bị OOM-kill (Docker exit 137). Tác động nghiêm trọng nhất ở các triển khai Kubernetes, Docker hay systemd chạy RabbitMQ dưới giới hạn bộ nhớ cứng, khi chỉ một yêu cầu là đủ đánh sập toàn bộ node. Lỗ hổng ảnh hưởng RabbitMQ 4.1.0–4.1.10, 4.2.0–4.2.8 và 4.3.0–4.3.2; nâng cấp lên 4.1.11, 4.2.9 hoặc 4.3.3 sẽ khắc phục.
dospermission-bypassrabbitmq
RabbitMQ
Cao
7.1/10
TrungNH
23 thg 7, 2026
CVE-2026-67412
RabbitMQ Federation Upstream Skips Vhost Authorization Allowing Cross-Vhost Message Access
Chuyên gia Duong Tran của CyStack đã phát hiện lỗ hổng vượt qua kiểm soát truy cập trong plugin Federation của RabbitMQ, phá vỡ ranh giới phân tách tenant cốt lõi của broker, và chứng minh bằng cách rút toàn bộ tin nhắn của một tenant khác. Cơ chế cô lập vhost là thứ giữ các tenant tách biệt trong RabbitMQ, và người dùng 'policymaker' đáng lẽ chỉ được giới hạn trong các vhost mà họ có thể đăng nhập. Nhưng khi một federation-upstream được định nghĩa bằng URI dạng empty-host ("direct"), bộ kiểm tra không bao giờ đối chiếu người dùng tạo với vhost nằm trong URI đó — đúng bước kiểm tra mà chính plugin Shovel của RabbitMQ vẫn thực hiện trên cùng nguyên hàm này. Kết quả là một 'policymaker' đặc quyền thấp trên một vhost có thể khai báo upstream, queue và policy để hút tin nhắn từ một vhost hoàn toàn khác mà họ không có quyền; liên kết federation kết nối nội bộ dưới danh nghĩa người dùng 'none' đặc quyền, vốn chấp thuận mọi kiểm tra. Với chế độ ack mặc định, tin nhắn của nạn nhân bị tiêu thụ và xóa đi chứ không chỉ được sao chép, nên đây vừa là rò rỉ dữ liệu vừa là mất mát dữ liệu xuyên ranh giới tenant. Lỗ hổng ảnh hưởng RabbitMQ 3.13.0–3.13.17, 4.0.0–4.0.23, 4.1.0–4.1.13, 4.2.0–4.2.8 và 4.3.0–4.3.2; nâng cấp lên 3.13.18, 4.0.24, 4.1.14, 4.2.9 hoặc 4.3.3 sẽ khắc phục.
auth-bypassmessage-accessvhost
RabbitMQ
Trung bình
6.0/10
DuongTT
23 thg 7, 2026
CVE-2026-40691
Heap Overflow in Unbound DNSCrypt TCP Handling Allows Denial of Service
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong Unbound — một trong những DNS resolver mã nguồn mở được triển khai rộng rãi nhất — và chứng minh bằng cách làm sập resolver chỉ với một truy vấn DNSCrypt độc hại gửi qua TCP. Hàm mã hóa phản hồi DNSCrypt tại chỗ không kiểm tra độ dài phản hồi so với kích thước buffer đích: cơ chế giới hạn kích thước bảo vệ đường UDP không được áp dụng cho đường TCP, nên một phản hồi lớn hơn 65.504 byte sẽ bị dịch tới 48 byte và ghi vượt quá vùng nhớ heap được cấp phát. Chỉ một truy vấn xấu là đủ làm sập máy chủ và khiến toàn bộ hệ thống phía sau mất khả năng phân giải DNS. Lỗ hổng có thể bị khai thác từ xa bởi bất kỳ client nào khi Unbound được biên dịch với hỗ trợ DNSCrypt ('--enable-dnscrypt') và cấu hình 'dnscrypt:' được bật trên các interface lắng nghe — thiết lập phổ biến ở các public resolver chú trọng quyền riêng tư. Lỗ hổng ảnh hưởng Unbound từ 1.9.0 đến 1.25.1; nâng cấp lên bản 1.25.2 sẽ khắc phục.
dosheap-overflowdnscrypt
NLnet Labs
Unbound
Cao
7.5/10
TrungNH
22 thg 7, 2026
CVE-2026-61109
Oracle MySQL Server JSON Component Vulnerability Allows Denial of Service
Chuyên gia Thanh Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong thành phần JSON của Oracle MySQL Server. Kẻ tấn công chỉ với một tài khoản cơ sở dữ liệu đặc quyền thấp có thể kích hoạt lỗ hổng qua mạng và khiến máy chủ treo hoặc sập liên tục, làm cơ sở dữ liệu ngừng hoạt động. Do các cột và hàm JSON được ứng dụng hiện đại sử dụng rất nhiều, đoạn mã bị ảnh hưởng có thể được chạm tới bằng những truy vấn ứng dụng thông thường chứ không cần thao tác quản trị. Lỗ hổng ảnh hưởng MySQL Server 8.4.0–8.4.10 và 9.7.0–9.7.1, cùng MySQL Cluster 8.0.0–8.0.47, 8.4.0–8.4.10 và 9.7.0–9.7.1; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
dosmysqljson
Oracle
MySQL Server
Trung bình
6.5/10
ThanhNTB
21 thg 7, 2026
CVE-2026-61108
Oracle MySQL Server GIS Component Vulnerability Allows Denial of Service
Chuyên gia Thanh Nguyen của CyStack đã phát hiện lỗ hổng từ chối dịch vụ trong thành phần GIS (dữ liệu không gian địa lý) của Oracle MySQL Server. Kẻ tấn công chỉ cần một tài khoản cơ sở dữ liệu đặc quyền thấp là có thể tiếp cận lỗ hổng qua mạng và khiến máy chủ treo hoặc sập liên tục, làm cơ sở dữ liệu ngừng phục vụ mọi ứng dụng phụ thuộc vào nó. Ngưỡng khai thác thấp là điều đáng lưu ý: tài khoản ứng dụng thông thường cũng đủ, nên chỉ một người dùng bị chiếm quyền hoặc có ý đồ xấu cũng có thể làm gián đoạn toàn bộ dịch vụ. Lỗ hổng ảnh hưởng MySQL Server và MySQL Cluster 9.7.0–9.7.1; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
dosmysqlgis
Oracle
MySQL Server
Trung bình
6.5/10
ThanhNTB
21 thg 7, 2026
CVE-2026-60585
Oracle MySQL Server Replication Vulnerability Allows Full Database Takeover
Chuyên gia Phuc Nguyen của CyStack đã phát hiện lỗ hổng trong thành phần replication của Oracle MySQL Server. Kẻ tấn công vốn đã có đặc quyền cao trên cơ sở dữ liệu và tiếp cận được máy chủ qua mạng — thông qua bất kỳ giao thức nào MySQL cung cấp — có thể khai thác lỗ hổng để chiếm quyền kiểm soát hoàn toàn MySQL Server, từ đó đọc, sửa đổi và phá hủy toàn bộ dữ liệu. Lỗ hổng đặc biệt đáng ngại trong các triển khai cụm và có nhân bản, nơi các nút cơ sở dữ liệu thường xuyên chấp nhận lưu lượng từ nhau. Lỗ hổng ảnh hưởng MySQL Server 8.4.0–8.4.10 và 9.7.0–9.7.1, cùng MySQL Cluster 8.0.0–8.0.47, 8.4.0–8.4.10 và 9.7.0–9.7.1; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
databasereplicationtakeover
Oracle
MySQL Server
Trung bình
6.6/10
PhucND
21 thg 7, 2026
CVE-2026-60300
Oracle Coherence Core Vulnerability Allows Unauthenticated Remote Takeover
Chuyên gia Trung Nguyen của CyStack đã phát hiện lỗ hổng nghiêm trọng trong phần lõi của Oracle Coherence. Lỗ hổng dễ khai thác bởi kẻ tấn công hoàn toàn không cần xác thực, chỉ cần tiếp cận được sản phẩm qua TCP, và một cuộc tấn công thành công dẫn tới chiếm quyền kiểm soát toàn bộ Oracle Coherence — cho phép đọc, sửa đổi và phá hủy lưới dữ liệu trong bộ nhớ cùng toàn bộ trạng thái ứng dụng lưu tại đó. Các cụm Coherence thường nằm sâu trong tầng ứng dụng doanh nghiệp và giữ dữ liệu phiên cũng như giao dịch, nên chỉ cần một nút có thể tiếp cận được cũng là rủi ro rất lớn. Lỗ hổng ảnh hưởng Coherence 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 và 15.1.1.0.0; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
rceunauthoracle
Oracle
Oracle Coherence
Nghiêm trọng
9.8/10
TrungNH
21 thg 7, 2026
CVE-2026-60150
Oracle VM VirtualBox Core Vulnerability Allows Local Privilege Escalation to Full Takeover
Chuyên gia Duong Tran của CyStack đã phát hiện lỗ hổng trong phần lõi của Oracle VM VirtualBox. Kẻ tấn công có đặc quyền thấp nhưng đăng nhập được vào máy chủ đang chạy VirtualBox có thể khai thác lỗ hổng để chiếm quyền kiểm soát hoàn toàn sản phẩm, đạt toàn quyền đọc, ghi và phá hủy đối với VirtualBox cùng các máy ảo mà nó quản lý. Điều này phá vỡ chính sự cô lập mà người dùng trông cậy ở VirtualBox — một tài khoản cục bộ không đặc quyền lẽ ra không bao giờ có thể với tới hypervisor hay các máy ảo khác. Lỗ hổng ảnh hưởng Oracle VM VirtualBox 7.2.12; bản vá Critical Patch Update tháng 7/2026 của Oracle sẽ khắc phục.
privilege-escalationvirtualizationoracle
Oracle
Oracle VM VirtualBox
Cao
7.8/10
DuongTT
21 thg 7, 2026

Công bố lỗ hổng có trách nhiệm, dựa trên bằng chứng

Đội ngũ CyStack điều tra điểm yếu bảo mật, phối hợp với nhà cung cấp để khắc phục và công bố tham chiếu có thể kiểm chứng khi đủ điều kiện an toàn. Kho lưu trữ này tập hợp các lỗ hổng công khai, ghi nhận từ chương trình riêng tư và nghiên cứu kỹ thuật của CyStack.

CVE & cảnh báo bảo mật

Tra cứu lỗ hổng đã công bố cùng mã định danh, nhà cung cấp bị ảnh hưởng, mức độ, điểm CVSS, ngày công bố, nhà nghiên cứu và tham chiếu gốc.

Ghi nhận bug bounty

Xem các tổ chức đã ghi nhận phát hiện của đội ngũ CyStack trong khi nội dung báo cáo riêng tư vẫn được bảo vệ.

Tham luận & bài nghiên cứu bảo mật

Khám phá bài trình bày kỹ thuật, bài nghiên cứu và đóng góp hội thảo từ hoạt động nghiên cứu bảo mật thực tiễn của CyStack.