🟠 高危 | CVE-2026-67244 — A format string vulnerability was found in the Not...
🟠 《高危安全漏洞:CVE-2026-67244》
CVSS 评分: 高危(8.6) 状态: Received 发布时间: 2026-07-30
漏洞简介
该漏洞(CVE-2026-67244)属于格式化字符串漏洞(format string vulnerability),对应 CWE-134 分类。漏洞存在于 ADM 系统的**通知 OAuth 设置(Notification OAuth settings)**功能中。其根本原因是:用户可控的通知配置输入内容,在后续处理时被传递给了不安全的格式化字符串操作函数(unsafe format string operation)。
由于该功能允许经过身份验证的管理员(authenticated administrator)输入配置信息,攻击者可以通过构造恶意的格式化字符串输入,触发内存信息泄露(disclose memory information)或导致受影响组件发生拒绝服务(denial of service)。
影响范围
受影响的 ADM 版本包括:
- ADM 4.1.0 至 ADM 4.3.3.RUN1(含这两个版本)
- ADM 5.0.0 至 ADM 5.1.3.RI81(含这两个版本)
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N),该漏洞具有以下风险特征:
- 攻击向量(Attack Vector):网络(Network),攻击者可通过远程方式利用漏洞。
- 攻击复杂度(Attack Complexity):低(Low),无需特殊条件即可利用。
- 所需权限(Privileges Required):高(High),攻击者需要拥有管理员权限才能触发漏洞。
- 用户交互(User Interaction):无(None),无需受害者主动操作。
- 机密性影响(Confidentiality Impact):高(High),可能导致内存中的敏感信息泄露。
- 完整性影响(Integrity Impact):高(High),可能允许攻击者修改内存数据。
- 可用性影响(Availability Impact):高(High),可导致受影响组件拒绝服务。
可能的攻击后果:
- 信息泄露:攻击者可通过精心构造的格式化字符串读取内存中的敏感数据,例如其他用户的会话令牌、系统密钥或内部数据结构。
- 拒绝服务:通过触发格式化字符串中的非法内存访问,导致 OAuth 通知服务崩溃或不可用,影响系统正常通知功能。
- 潜在提权或代码执行:虽然 CVSS 评分未直接体现,但格式化字符串漏洞在特定环境下可能被进一步利用为任意代码执行,从而完全控制受影响组件。
注意:该漏洞仅可由已认证的管理员利用,因此攻击者需要先获取管理员账户权限。但一旦获得该权限,漏洞利用门槛较低,且影响范围覆盖多个 ADM 版本,建议受影响版本的用户尽快应用安全更新。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-67244 |
| CVSS 评分 | 8.6 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-134 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | security@asustor.com |
🔗 参考链接
💬 评论