🔴 严重 | CVE-2026-67191 — Xlight FTP Server before 3.9.5 contains a pre-auth...
🔴 《严重安全漏洞:CVE-2026-67191》
CVSS 评分: 严重(9.3) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-67191 是一个存在于 Xlight FTP Server 3.9.5 之前版本中的**预认证堆缓冲区溢出(pre-authentication heap buffer overflow)**漏洞,对应 CWE-122(堆缓冲区溢出)。该漏洞源于服务器在处理 SSH 客户端标识字符串时存在逻辑错误:接收循环(recv loop)的终止条件错误地使用了“或(OR)”运算符,而实际需要的是“与(AND)”运算符。这一缺陷允许远程未认证攻击者通过发送畸形的 SSH 客户端标识字符串,向堆缓冲区(heap buffer)末尾之外写入数据。
影响范围
- 受影响软件:Xlight FTP Server 版本低于 3.9.5
- 攻击条件:无需任何认证,攻击者可在任何 SSH 或 SFTP 连接建立之前(即预认证阶段)触发漏洞
- 攻击向量:通过网络发送特制的 SSH 客户端标识字符串
风险分析
- 攻击后果:成功利用此漏洞可导致:
- 机密性丧失(VC:H):攻击者可能读取服务器内存中的敏感数据
- 完整性破坏(VI:H):攻击者可能篡改服务器内存数据或执行任意代码
- 可用性影响(VA:H):可能导致服务崩溃或完全被控制
- 攻击复杂度:低(CVSS 4.0 攻击复杂度(AC:L)为低)
- 权限要求:无(CVSS 4.0 权限要求(PR:N)为无)
- 用户交互:不需要(CVSS 4.0 用户交互(UI:N)为无)
- CVSS 4.0 评分:9.3(严重),向量为
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N,表明这是一个远程、低复杂度、无需认证即可利用的漏洞,对机密性、完整性和可用性均造成高影响。 - 潜在威胁:由于漏洞存在于预认证阶段,任何能够访问 FTP 服务器 SSH/SFTP 端口的攻击者均可尝试利用,可能导致服务器被完全接管,进而用于数据窃取、横向移动或作为跳板攻击内部网络。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-67191 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-122 |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论