🔴 《严重安全漏洞:CVE-2026-16606》

CVSS 评分: 严重(9.3)  状态: Received  发布时间: 2026-07-22


漏洞简介

CVE-2026-16606 是一个存在于富士通(Fujitsu)软件产品中的严重安全漏洞,涉及 Fujitsu Software Linux openFTFujitsu Software Oracle Solaris openFT。该漏洞属于 CWE-94 分类(代码注入,Code Injection),允许未经身份验证的远程攻击者在受影响的 GNU/LinuxOracle Solaris 系统上执行任意代码(pre-auth RCE,即无需认证的远程代码执行)。

该漏洞影响 12.1D00 之前 的所有版本。漏洞信息由 Fsas Technologies PSIRT 内部获取,并根据与富士通德国公司(Fujitsu Germany)的现有协议,在其 CNA(CVE Numbering Authority)范围之外进行了 CVE 编号覆盖。

影响范围

  • 受影响产品
    • Fujitsu Software Linux openFT(所有版本,低于 12.1D00)
    • Fujitsu Software Oracle Solaris openFT(所有版本,低于 12.1D00)
  • 受影响平台:GNU/Linux、Oracle Solaris
  • 不受影响版本:12.1D00 及更高版本

风险分析

  • 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需任何权限(PR:N),无需用户交互(UI:N)。
  • 攻击后果:攻击者可在未认证的情况下,完全控制受影响的服务器,实现:
    • 机密性丧失(VC:H):可读取系统上所有敏感数据,包括配置文件、用户数据、密钥等。
    • 完整性丧失(VI:H):可修改或删除系统文件、植入后门、篡改服务配置。
    • 可用性丧失(VA:H):可导致服务崩溃、系统拒绝服务(DoS),或完全接管系统资源。
  • CVSS 评分:根据 CVSS:4.0 向量,该漏洞基础评分极高(CVSS 4.0 最高严重性),因为攻击者无需任何前置条件即可实现完全远程代码执行,且影响范围覆盖所有机密性、完整性和可用性指标。
  • 实际威胁:由于 openFT 通常用于企业级文件传输和系统集成,该漏洞可能被利用于横向移动、数据窃取或作为跳板攻击内网其他系统。建议所有受影响版本的用户立即升级至 12.1D00 或更高版本,并检查系统日志是否存在异常连接或未授权访问痕迹。

🔍 技术细节

字段
CVE ID CVE-2026-16606
CVSS 评分 9.3 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-94
发布时间 2026-07-22
最后更新 2026-07-22
状态 Received
数据来源 763b0cbd-1a52-41de-b280-f255286be201

🔗 参考链接