🟠 《高危安全漏洞:CVE-2026-64881》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-64881 是一个高危命令注入漏洞,其根本原因在于审计文件上传处理器(audit file upload handler)未能对上传文件的文件名进行充分的清理(sanitize)。具体来说,该漏洞允许文件名中包含 shell 元字符(shell metacharacters),这些字符在后续处理中会被直接传递到系统命令执行(system command execution)流程中。由于缺乏输入验证(input validation),攻击者可以利用这一缺陷,结合其他相关漏洞(chained with a related vulnerability),实现命令注入(command injection)。

该漏洞对应的 CWE 分类为 CWE-78(OS 命令注入),CVSS 4.0 评分为 9.1(严重),攻击向量为网络远程(AV:N),攻击复杂度低(AC:L),无需用户交互(UI:N),但需要低权限(PR:L)。成功利用后,攻击者能够完全破坏受影响系统的机密性(VC:H)、完整性(VI:H)和可用性(VA:H)。

影响范围

根据 Tenable 安全公告(TNS-2026-19),该漏洞影响特定版本的 Tenable 产品。具体受影响的软件及版本信息如下(需参考官方公告确认完整列表):

风险分析

  1. 攻击前提:攻击者需要拥有低权限(PR:L)的账户,并能够通过网络远程(AV:N)访问受影响系统的审计文件上传接口。攻击复杂度低(AC:L),意味着无需特殊条件即可触发。
  2. 攻击后果:成功利用该漏洞后,攻击者可以:
    • 执行任意系统命令:通过精心构造的文件名注入恶意命令,从而在服务器上以运行服务的用户权限执行任意操作。
    • 完全控制受影响系统:由于 CVSS 评分中机密性、完整性、可用性均为高(VC:H/VI:H/VA:H),攻击者能够读取、修改或删除所有数据,并可能导致服务中断。
    • 横向移动风险:如果受影响系统位于内部网络,攻击者可能以此为跳板,进一步渗透其他系统。
  3. 利用条件:该漏洞需要与另一个相关漏洞(related vulnerability)配合使用才能实现完整的命令注入。这意味着单独利用此漏洞可能无法直接触发命令执行,但一旦组合利用,危害极大。
  4. 修复建议:立即应用 Tenable 官方提供的安全补丁或升级到修复版本。在无法立即修补的情况下,应限制对审计文件上传功能的网络访问,并实施严格的输入验证(如禁止文件名中包含 |&;$() 等 shell 元字符)。

🔍 技术细节

字段
CVE ID CVE-2026-64881
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-78
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 vulnreport@tenable.com

🔗 参考链接