CNVD漏洞周报2025年第16期

CNVD漏洞周报2025年第16期

原创 CNVD CNVD漏洞平台 2025-04-28 08:43

2
0
2
5

0
4

21


2
0
2
5

0
4月27日

本周漏洞态势研判情况


















国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞484个,其中高危漏洞250个、中危漏洞207个、低危漏洞27个。漏洞平均分值为6.70。本周收录的漏洞中,涉及0day漏洞362个(占75%),其中互联网上出现“NETGEAR WNR854T parse_st_header函数缓冲区溢出漏洞、NETGEAR WNR854T pppoe_peer_mac函数命令执行漏洞”等零日代码攻击漏洞。本周CNVD接到的涉及党政机关和企事业单位的漏洞总数9455个,与上周(5705个)环比增加66%。


1

C
N
V
D





1
0








2

C
N
V
D

0
d
a
y







本周漏洞事件处置情况

本周,
CNVD
向银行、保险、能源等重要行业单位通报漏洞事件
3
起,向基础电信企业通报漏洞事件
5
起,协调
CNCERT
各分中心验证和处置涉及地方重要部门漏洞事件
384
起,协调教育行业应急组织验证和处置高校科研院所系统漏洞事件
36
起,向国家上级信息安全协调机构上报涉及部委门户、子站或直属单位信息系统漏洞事件
17


3

C
N
V
D













4

C
N
C
E
R
T












5

C
N
V
D















此外,CNVD通过已建立的联系机制或涉事单位公开联系渠道向以下单位通报了其信息系统或软硬件产品存在的漏洞,具体处置单位情况如下所示:

珠海派诺科技股份有限公司、珠海奔图电子有限公司、重庆梅安森科技股份有限公司、重庆泛普软件有限公司、中联重科股份有限公司、中电科金仓(北京)科技股份有限公司、郑州三晖电气股份有限公司、正元智慧集团股份有限公司、浙江宇视科技有限公司、浙江天捷智能科技有限公司、浙江诺诺网络科技有限公司、浙江码尚科技股份有限公司、浙江大华技术股份有限公司、长沙市云研网络科技有限公司、云镝智慧科技有限公司、友讯电子设备(上海)有限公司、用友网络科技股份有限公司、研华科技(中国)有限公司、兄弟(中国)商业有限公司、新都(青岛)办公系统有限公司、新道科技股份有限公司、新晨科技股份有限公司、西安紫云羚网络科技有限责任公司、武汉云水信息技术有限公司、维谛技术有限公司、望海康信(北京)科技股份公司、网是科技股份有限公司、统信软件技术有限公司、天津神州浩天科技有限公司、天津环球磁卡集团有限公司、腾讯安全应急响应中心、索尼(中国)有限公司、苏州科达科技股份有限公司、四川易极天成科技集团有限公司、四川迅睿云软件开发有限公司、深圳市中控生物识别技术有限公司、深圳市同为数码科技股份有限公司、深圳市思迅软件股份有限公司、深圳市深日科技有限公司、深圳市米进科技有限公司、深圳市磊科实业有限公司、深圳市蓝凌软件股份有限公司、深圳市巨鼎医疗股份有限公司、深圳市捷顺科技实业股份有限公司、深圳市吉祥腾达科技有限公司、深圳市虹安信息技术有限公司、深圳市广道数字技术股份有限公司、深圳市大通优联科技有限公司、深圳市大疆无人机应用有限公司、深圳市必联电子有限公司、深圳华视美达信息技术有限公司、深圳国威电子有限公司、深圳达实智能股份有限公司、深圳达实物联网技术有限公司、申瓯通信设备有限公司、上海卓卓网络科技有限公司、上海熊猫机械(集团)有限公司、上海树维信息科技有限公司、上海商派网络科技有限公司、上海三川爱水科技有限公司、上海普华科技发展股份有限公司、上海梦创双杨数据科技股份有限公司、上海凯京信达科技集团有限公司、上海嘉扬信息系统有限公司、上海泛微网络科技股份有限公司、上海博协软件有限公司、上海安讯士网络通讯设备贸易有限公司、熵基科技股份有限公司、商派软件有限公司、山石网科通信技术(北京)有限公司、山东云时空信息科技有限公司、山东启恒信息科技有限公司、山东金钟科技集团股份有限公司、山东比特智能科技股份有限公司、厦门四信通信科技有限公司、厦门纳龙健康科技股份有限公司、厦门科拓通讯技术股份有限公司、厦门海为科技有限公司、三星(中国)投资有限公司、仁和兴业(深圳)软件有限公司、泉后(深圳)信息技术有限公司、青岛海信网络科技股份有限公司、青岛东软载波科技股份有限公司、麒麟软件有限公司、普联技术有限公司、平行云科技(北京)有限公司、南京三商电脑软件开发有限公司、南京科远智慧科技集团股份有限公司、南昌市西湖区平凡电脑商行、利盟信息技术(中国)有限公司、力合科技(湖南)股份有限公司、理光(中国)投资有限公司、蓝卓数字科技有限公司、科大讯飞股份有限公司、京师博仁(北京)科技发展股份公司、京瓷办公信息系统(中国)有限公司、金蝶软件(中国)有限公司、江西铭软科技有限公司、江苏金智教育信息股份有限公司、济南博观智能科技有限公司、吉翁电子(深圳)有限公司、慧之安信息技术股份有限公司、惠普贸易(上海)有限公司、湖南众合百易信息技术有限公司、湖北鲧石物联科技有限公司、恒信汽车集团股份有限公司、河北先河环保科技股份有限公司、杭州雄伟科技开发股份有限公司、杭州新中大科技股份有限公司、杭州微宏科技有限公司、杭州科强信息技术有限公司、杭州海康威视数字技术股份有限公司、杭州飞致云信息科技有限公司、汉王科技股份有限公司、海信集团有限公司、国泰新点软件股份有限公司、桂林崇胜网络科技有限公司、贵州黔狐科技股份有限公司、广州智算信息技术有限公司、广州市保伦电子有限公司、广州纽云网络科技有限公司、广州红帆科技有限公司、广州安网通信技术有限公司、广东中设智控科技股份有限公司、广东盈世计算机科技有限公司、广东九安智能科技股份有限公司、广东保伦电子股份有限公司、固德威技术股份有限公司、馥鴻科技股份有限公司、富士胶片商业创新(中国)有限公司、福建博思软件股份有限公司、东芝(中国)有限公司、东莞市同享软件科技有限公司、鼎捷数智股份有限公司、点都科技集团有限公司、德力西集团有限公司、成都同飞科技有限责任公司、畅捷通信息技术股份有限公司、常州市中环互联网信息技术有限公司、北京中农信达信息技术有限公司、北京智芯微电子科技有限公司、北京智慧远景科技产业有限公司、北京致远互联软件股份有限公司、北京亚控科技发展有限公司、北京星网锐捷网络技术有限公司、北京希瑞亚斯科技有限公司、北京五指互联科技有限、北京文华在线信息技术有限公司、北京通达信科科技有限公司、北京硕人时代科技股份有限公司、北京神州数码云科信息技术有限公司、北京神州视翰科技有限公司、北京谋智火狐信息技术有限公司、北京美特软件技术有限公司、北京九思协同软件有限公司、北京竞业达数码科技股份有限公司、北京金和网络股份有限公司、北京宏景世纪软件股份有限公司、北京和利时集团、北京国网普瑞特高压输电技术有限公司、北京百卓网络技术有限公司、安科瑞电气股份有限公司和艾默生电气(中国)投资有限公司。

本周漏洞报送情况统计

本周报送情况如表1所示。其中,
新华三技术有限公司、深信服科技股份有限公司、北京天融信网络安全技术有限公司、京东科技信息技术有限公司、北京神州绿盟科技有限公司等单位报送公开收集的漏洞数量较多。北京天下信安技术有限公司、江苏云天网络安全技术有限公司、成都久信信息技术股份有限公司、联通数字科技有限公司、江苏保旺达软件技术有限公司、北京山石网科信息技术有限公司、江苏锋刃信息科技有限公司、亚信科技(成都)有限公司、济南三泽信息安全测评有限公司、北京安华金和科技有限公司、南京禾盾信息科技有限公司、湖南泛联新安信息科技有限公司、上海直画科技有限公司、联通(江西)产业互联网有限公司、中通服科信信息技术有限公司(猎刃实验室)、贵州多彩网安科技有限公司、国网宁夏电力有限公司石嘴山供电公司、江苏韫道信息安全技术有限公司、成都安美勤信息技术股份有限公司、中资网络信息安全科技有限公司、博智安全科技股份有限公司、北京卓识网安技术股份有限公司、中电福富信息科技有限公司、中孚安全技术有限公司、信息产业信息安全测评中心、湖南红点安全信息技术有限公司、北京航空航天大学、天磊卫士(深圳)科技有限公司、上海宇辰科技发展有限公司、中国移动通信集团四川有限公司、山东道普测评技术有限公司、江苏君立华域信息安全技术股份有限公司、成都为辰信息科技有限公司、北京中百信信息技术股份有限公司、中华人民共和国广东海事局、陕西青山四纪信息技术有限公司、四维创智(北京)科技发展有限公司、四川电科宏安科技有限公司、上海擎标信息技术服务有限公司、苏州棱镜七彩信息科技有限公司及其他个人白帽子向
CNVD
提交了
9455
个以事件型漏洞为主的原创漏洞,其中包括斗象科技(漏洞盒子)、三六零数字安全科技集团有限公司和上海交大向
CNVD
共享的白帽子报送
8242
条原创漏洞信息

表1 漏洞报送情况统计表

本周漏洞按类型和厂商统计

本周,
CNVD
收录了
484
个漏洞。
WEB
应用
186
个,网络设备(交换机、路由器等网络端设备)
142
个,应用程序
53
个,智能设备(物联网终端设备)
53
个,操作系统
39
个,安全产品
9
个,数据库
2


2











6











CNVD整理和发布的漏洞涉及
SIEMENS
、畅捷通信息技术股份有限公司、深圳市吉祥腾达科技有限公司
等多家厂商的产品,部分漏洞数量按厂商统计如表3所示。


3













本周行业漏洞收录情况

本周,CNVD收录了
62
个电信行业漏洞,
21
个移动互联网行业漏洞,
39
个工控行业
漏洞(如下图所示)。其中,“
Siemens TeleControl Server Basic SQL
注入漏洞、
Huawei EMUI

Huawei HarmonyOS
访问控制漏洞(
CNVD-2025-07823
)、
TOTOLINK N350RT
访问控制错误漏洞
”等漏洞的综合评级为“高危”。相关厂商已经发布了漏洞的修补程序,请参照CNVD相关行业漏洞库链接。










h
t
t
p
:
/
/
t
e
l
e
c
o
m
.
c
n
v
d
.
o
r
g
.
c
n
/













h
t
t
p
:
/
/
m
i
.
c
n
v
d
.
o
r
g
.
c
n
/












h
t
t
p
:
/
/
i
c
s
.
c
n
v
d
.
o
r
g
.
c
n
/


7









8












9










本周重要漏洞安全告警




C
N
V
D















1、Dell产品安全漏洞

Dell Wyse Management Suite
是美国戴尔(
Dell
)公司的一套用于管理和优化
Wyse
端点的、可扩展的解决方案,包括
Wyse
端点集中管理、资产追踪和自动设备发现等功能。
PowerScale OneFS
是由
Dell
公司开发的分布式存储操作系统,用于为企业级存储环境提供统一的文件系统管理和高可用性服务。
Dell Wyse Management Suite

Dell
提供的一款用于管理和监控客户端设备和虚拟桌面基础设施的软件解决方案。
Dell PowerEdge FX2
是一个
2U
混合机架式计算平台。
Dell PowerEdge VRTX
是一款内置存储系统的迷你服务器。
Dell Secure Connect Gateway

Dell SCG
)是美国戴尔(
Dell
)公司的一款安全连接网关。
Dell Unity

Dell EMC
推出的一款中端存储阵列软件,主要用于数据存储和管理。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞获取敏感信息,删除任意文件,在系统上执行任意代码,导致拒绝服务等。

CNVD收录的相关漏洞包括:
Dell Wyse Management Suite
拒绝服务漏洞、
Dell PowerScale OneFS
授权逻辑错误漏洞、
Dell Wyse Management Suite
代码问题漏洞、
Dell Wyse Management Suite
信息泄露漏洞、
Dell PowerEdge FX2

Dell PowerEdge VRTX
缓冲区溢出漏洞、
Dell Secure Connect Gateway
信息泄露漏洞、
Dell Unity OS
命令执行漏洞(
CNVD-2025-08303

CNVD-2025-08302
)。其中,“
Dell Wyse Management Suite
信息泄露漏洞、
Dell PowerEdge FX2

Dell PowerEdge VRTX
缓冲区溢出漏洞、
Dell Unity OS
命令执行漏洞(
CNVD-2025-08303

CNVD-2025-08302
)”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。
CNVD
提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08300

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08299

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08298

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08301

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08305

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08304

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08303

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08302

2、Adobe
产品安全漏洞

Adobe After Effects
是美国奥多比(
Adobe
)公司的一套视觉效果和动态图形制作软件。该软件主要用于
2D

3D
合成、动画制作和视觉特效制作等。
Adobe Animate
是美国奥多比(
Adobe
)公司的一套
Flash
动画制作软件。
Adobe ColdFusion
是美国奥多比(
Adobe
)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致敏感内存泄露,安全功能绕过,任意代码执行等

CNVD收录的相关漏洞包括:
Adobe After Effects
空指针解引用漏洞(
CNVD-2025-07800
)、
Adobe After Effects
越界读取漏洞(
CNVD-2025-07801
)、
Adobe After Effects
越界写入漏洞(
CNVD-2025-07802
)、
Adobe After Effects
越界读取漏洞(
CNVD-2025-07803
)、
Adobe Animate
越界读取漏洞(
CNVD-2025-07804
)、
Adobe ColdFusion OS
命令注入漏洞(
CNVD-2025-07805
)、
Adobe ColdFusion
访问控制不当漏洞(
CNVD-2025-07806
)、
Adobe ColdFusion
信息泄露漏洞(
CNVD-2025-07807
)。其中,“
Adobe After Effects
越界写入漏洞(
CNVD-2025-07802
)”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。
CNVD
提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07800

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07801

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07802

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07803

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07804

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07805

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07806

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07807

3、TOTOLINK
产品安全漏洞

TOTOLINK A3100R
是中国吉翁电子(
TOTOLINK
)公司的一系列无线路由器。
TOTOLINK AC1200 T8
是中国吉翁电子(
TOTOLINK
)公司的一款双频全千兆路由器。
TOTOLINK A3600R
是一款无线路由器。
TOTOLINK A3700R
是中国吉翁电子(
TOTOLINK
)公司的一款无线路由器。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞获取敏感信息,在系统上执行任意代码或者导致拒绝服务等

CNVD收录的相关漏洞包括

TOTOLINK A3100R
缓冲区溢出漏洞(
CNVD-2025-07820
)、
TOTOLINK AC1200 T8
缓冲区溢出漏洞(
CNVD-2025-08339

CNVD-2025-08338
)、
TOTOLINK A3600R
缓冲区溢出漏洞(
CNVD-2025-08345
)、
TOTOLINK A3600R
硬编码密码漏洞、
TOTOLINK A3700R
信息泄露漏洞、
TOTOLINK A3700R
访问控制错误漏洞、
TOTOLINK A3100R
命令注入漏洞。其中,“
TOTOLINK A3100R
缓冲区溢出漏洞(
CNVD-2025-07820
)、
TOTOLINK AC1200 T8
缓冲区溢出漏洞(
CNVD-2025-08339

CNVD-2025-08338
)、
TOTOLINK A3600R
缓冲区溢出漏洞(
CNVD-2025-08345
)”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。
CNVD
提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07820

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08339

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08338

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08345

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08344

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08343

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08342

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08346

4、Siemens
产品安全漏洞

Siemens SENTRON 7KT PAC1260 Data Manager
是德国西门子(
Siemens
)公司的一款用于电力监测和能耗管理的设备。
Siemens TeleControl Server Basic
是德国西门子(
Siemens
)公司的一个工业远程控制器。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞通过
SSH
远程访问设备,以
root
权限执行任意代码等。

CNVD收录的相关漏洞包括:
Siemens SENTRON 7KT PAC1260 Data Manager OS
命令注入漏洞(
CNVD-2025-07808

CNVD-2025-07809

CNVD-2025-07810
)、
Siemens SENTRON 7KT PAC1260 Data Manager
访问控制错误漏洞(
CNVD-2025-07811

CNVD-2025-07812
)、
Siemens SENTRON 7KT PAC1260 Data Manager
路径遍历漏洞、
Siemens SENTRON 7KT PAC1260 Data Manager
信任管理问题漏洞、
Siemens TeleControl Server Basic SQL
注入漏洞。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。
CNVD
提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07808

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07809

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07810

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07811

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07812

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07814

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07816

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08349

5、Tenda RX3缓冲区溢出漏洞

Tenda RX3
是中国腾达(
Tenda
)公司的一款双频
WiFi 6
家用无线路由器。用于家庭网络覆盖,支持高速无线连接。本周,
Tenda RX3
被披露存在缓冲区溢出漏洞,该漏洞源于
/goform/SetFirewallCfg
中的
firewallEn
参数未能正确验证输入数据的长度大小,攻击者可利用该漏洞导致拒绝服务
。目前,
厂商尚未发布上述漏洞的修补程序
。CNVD提醒广大用户随时关注厂商主页,以获取最新版本。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08316

小结:本周,
Dell
产品被披露存在多个漏洞,攻击者可利用漏洞获取敏感信息,删除任意文件,在系统上执行任意代码,导致拒绝服务等。此外,
Adobe

TOTOLINK

Siemens
等多款产品被披露存在多个漏洞,攻击者可利用漏洞获取敏感信息,在系统上执行任意代码或者导致拒绝服务等。另外,
Tenda RX3
被披露存在缓冲区溢出漏洞,攻击者可利用该漏洞导致拒绝服务。建议相关用户随时关注上述厂商主页,及时获取修复补丁或解决方案

本周重要漏洞攻击验证情况




C
N
V
D



















1、NETGEAR WNR854T parse_st_header函数缓冲区溢出漏洞

验证描述

NETGEAR WNR854T
是美国网件(
NETGEAR
)公司的一款无线路由器。

NETGEAR WNR854T 1.5.2
版本存在缓冲区溢出漏洞,该漏洞源于
parse_st_header
函数未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务。

验证信息

P
O
C


https://faultpoint.com/post/2025-03-25-8-cves-on-the-wnr854t-junkyard/#805

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2025-07795

信息提供者

新华三技术有限公司

注:以上验证信息(方法)可能带有攻击性,仅供安全研究之用。请广大用户加强对漏洞的防范工作,尽快下载相关补丁。

关于CNVD

国家信息安全漏洞共享平台(China National Vulnerability Database,简称CNVD)是由CNCERT联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的国家网络安全漏洞库,致力于建立国家统一的信息安全漏洞收集、发布、验证、分析等应急处理体系。

关于
CNCERT

国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国计算机网络应急处理体系中的牵头单位。

作为国家级应急中心,CNCERT的主要职责是:按照“积极预防、及时发现、快速响应、力保恢复”的方针,开展互联网网络安全事件的预防、发现、预警和协调处置等工作,维护国家公共互联网安全,保障基础信息网络和重要信息系统的安全运行。




w
w
w
.
c
e
r
t
.
o
r
g
.
c
n




v
r
e
p
o
r
t
@
c
e
r
t
.
o
r
g
.
c
n




0
1
0

8
2991783



C
N
V
D