🟠 高危 | CVE-2026-16771 — In firmware versions 2.7.7 and earlier, the Arris ...
🟠 《高危安全漏洞:CVE-2026-16771》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-28
漏洞简介
CVE-2026-16771 涉及 Arris BGW210‑700 网关设备中的身份验证绕过漏洞。该漏洞的根本原因在于设备固件版本 2.7.7 及更早版本中,其 /cgi-bin/*.ha 管理端点(management endpoints)未实施任何服务端身份验证(server-side authentication)。设备仅依赖客户端侧的 CSS/JavaScript 门控(client-side CSS/JavaScript gating)来限制访问,而任何 HTTP 客户端均可轻易绕过这种前端限制。
该漏洞属于 CWE-306(关键功能缺少身份验证,Missing Authentication for Critical Function)。攻击者无需任何身份凭证,即可直接向这些 CGI 端点发送请求,从而执行敏感操作。
影响范围
- 受影响产品:Arris BGW210‑700 网关
- 受影响固件版本:2.7.7 及更早版本
- 攻击前提:攻击者必须位于局域网(LAN)内,能够与目标设备进行网络通信
- CVSS 评分:CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H(基础分 8.8,高危)
- 攻击向量(AV):相邻网络(Adjacent Network)
- 攻击复杂度(AC):低
- 权限要求(PR):无
- 用户交互(UI):无
- 影响:机密性(C)、完整性(I)、可用性(A)均为高
风险分析
该漏洞允许未经过身份验证的局域网攻击者执行以下操作:
- 读取敏感配置数据:攻击者可以获取设备当前的网络配置、Wi-Fi 密码、管理员凭据等敏感信息,导致机密性泄露。
- 修改持久化设备设置:攻击者可以更改设备的运行参数,例如修改 DNS 设置、开启远程管理端口、更改管理员密码等,从而实现对设备的长期控制。
- 触发后端诊断操作:攻击者可以调用设备的后台诊断功能,可能导致设备重启、网络中断或执行其他破坏性操作,影响可用性。
由于该问题在 CGI 处理链(CGI handler chain)中具有系统性(systemic),意味着所有以 .ha 结尾的 CGI 端点均缺乏服务端验证,攻击面广泛。攻击者一旦利用该漏洞,即可完全控制受影响的网关设备,进而可能对内部网络发起进一步攻击(如中间人攻击、流量劫持等)。
建议措施:用户应立即将固件升级至 2.7.7 之后的版本,并限制局域网内对网关管理接口的访问(如通过 VLAN 隔离或防火墙规则)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-16771 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-306 |
| 发布时间 | 2026-07-28 |
| 最后更新 | 2026-07-28 |
| 状态 | Received |
| 数据来源 | cret@cert.org |
🔗 参考链接
💬 评论