🟠 《高危安全漏洞:CVE-2026-16771》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-28


漏洞简介

CVE-2026-16771 涉及 Arris BGW210‑700 网关设备中的身份验证绕过漏洞。该漏洞的根本原因在于设备固件版本 2.7.7 及更早版本中,其 /cgi-bin/*.ha 管理端点(management endpoints)未实施任何服务端身份验证(server-side authentication)。设备仅依赖客户端侧的 CSS/JavaScript 门控(client-side CSS/JavaScript gating)来限制访问,而任何 HTTP 客户端均可轻易绕过这种前端限制。

该漏洞属于 CWE-306(关键功能缺少身份验证,Missing Authentication for Critical Function)。攻击者无需任何身份凭证,即可直接向这些 CGI 端点发送请求,从而执行敏感操作。

影响范围

  • 受影响产品:Arris BGW210‑700 网关
  • 受影响固件版本:2.7.7 及更早版本
  • 攻击前提:攻击者必须位于局域网(LAN)内,能够与目标设备进行网络通信
  • CVSS 评分:CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H(基础分 8.8,高危)
    • 攻击向量(AV):相邻网络(Adjacent Network)
    • 攻击复杂度(AC):低
    • 权限要求(PR):无
    • 用户交互(UI):无
    • 影响:机密性(C)、完整性(I)、可用性(A)均为高

风险分析

该漏洞允许未经过身份验证的局域网攻击者执行以下操作:

  1. 读取敏感配置数据:攻击者可以获取设备当前的网络配置、Wi-Fi 密码、管理员凭据等敏感信息,导致机密性泄露。
  2. 修改持久化设备设置:攻击者可以更改设备的运行参数,例如修改 DNS 设置、开启远程管理端口、更改管理员密码等,从而实现对设备的长期控制。
  3. 触发后端诊断操作:攻击者可以调用设备的后台诊断功能,可能导致设备重启、网络中断或执行其他破坏性操作,影响可用性。

由于该问题在 CGI 处理链(CGI handler chain)中具有系统性(systemic),意味着所有以 .ha 结尾的 CGI 端点均缺乏服务端验证,攻击面广泛。攻击者一旦利用该漏洞,即可完全控制受影响的网关设备,进而可能对内部网络发起进一步攻击(如中间人攻击、流量劫持等)。

建议措施:用户应立即将固件升级至 2.7.7 之后的版本,并限制局域网内对网关管理接口的访问(如通过 VLAN 隔离或防火墙规则)。


🔍 技术细节

字段
CVE ID CVE-2026-16771
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-306
发布时间 2026-07-28
最后更新 2026-07-28
状态 Received
数据来源 cret@cert.org

🔗 参考链接