🔴 严重 | CVE-2026-16606 — A vulnerability in Fujitsu Software Linux openFT a...
🔴 《严重安全漏洞:CVE-2026-16606》
CVSS 评分: 严重(9.3) 状态: Received 发布时间: 2026-07-22
漏洞简介
CVE-2026-16606 是一个存在于富士通(Fujitsu)软件产品中的严重安全漏洞,涉及 Fujitsu Software Linux openFT 和 Fujitsu Software Oracle Solaris openFT。该漏洞属于 CWE-94 分类(代码注入,Code Injection),允许未经身份验证的远程攻击者在受影响的 GNU/Linux 或 Oracle Solaris 系统上执行任意代码(pre-auth RCE,即无需认证的远程代码执行)。
该漏洞影响 12.1D00 之前 的所有版本。漏洞信息由 Fsas Technologies PSIRT 内部获取,并根据与富士通德国公司(Fujitsu Germany)的现有协议,在其 CNA(CVE Numbering Authority)范围之外进行了 CVE 编号覆盖。
影响范围
- 受影响产品:
- Fujitsu Software Linux openFT(所有版本,低于 12.1D00)
- Fujitsu Software Oracle Solaris openFT(所有版本,低于 12.1D00)
- 受影响平台:GNU/Linux、Oracle Solaris
- 不受影响版本:12.1D00 及更高版本
风险分析
- 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需任何权限(PR:N),无需用户交互(UI:N)。
- 攻击后果:攻击者可在未认证的情况下,完全控制受影响的服务器,实现:
- 机密性丧失(VC:H):可读取系统上所有敏感数据,包括配置文件、用户数据、密钥等。
- 完整性丧失(VI:H):可修改或删除系统文件、植入后门、篡改服务配置。
- 可用性丧失(VA:H):可导致服务崩溃、系统拒绝服务(DoS),或完全接管系统资源。
- CVSS 评分:根据 CVSS:4.0 向量,该漏洞基础评分极高(CVSS 4.0 最高严重性),因为攻击者无需任何前置条件即可实现完全远程代码执行,且影响范围覆盖所有机密性、完整性和可用性指标。
- 实际威胁:由于 openFT 通常用于企业级文件传输和系统集成,该漏洞可能被利用于横向移动、数据窃取或作为跳板攻击内网其他系统。建议所有受影响版本的用户立即升级至 12.1D00 或更高版本,并检查系统日志是否存在异常连接或未授权访问痕迹。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-16606 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-94 |
| 发布时间 | 2026-07-22 |
| 最后更新 | 2026-07-22 |
| 状态 | Received |
| 数据来源 | 763b0cbd-1a52-41de-b280-f255286be201 |
🔗 参考链接
💬 评论