此安全公告旨在說明串列設備伺服器中所發現的兩個安全漏洞。
CVE-2026-10828
NPort W2150A-W4/W2250A-W4 系列 1.5 及更早版本,在 Serial Param 設定頁面的「alias」參數中發現格式字串漏洞。此安全漏洞源自對輸入的驗證不足,以及對外部傳入的格式字串處理不當。攻擊者可透過傳送特製的輸入至 Web 服務來利用此漏洞,導致非預期的記憶體洩漏。成功利用此漏洞可讓攻擊者洩漏敏感記憶體內容並判斷關鍵記憶體位址,進而繞過位址空間配置隨機化(ASLR)的保護機制。
CVE-2026-10829
NPort W2150A-W4/W2250A-W4 系列 1.5 及更早版本中發現了堆疊緩衝區溢位漏洞。此安全漏洞源於未對使用者在基本設定頁面「Server location」參數中提供的輸入進行充分驗證。攻擊者可透過傳送特製的輸入至 Web 服務來利用此漏洞,導致記憶體損壞。成功利用此漏洞可讓攻擊者以 root 權限在目標系統上執行遠端程式碼。
有鑑於這些問題的嚴重性極高,使用者應立即採用解決方案,以降低安全風險。
已確認的安全漏洞類型和潛在影響
| CVE ID |
安全漏洞類型 |
影響 |
| CVE-2026-10828 |
CWE-134:使用外部控制的格式字串
|
CAPEC-135:格式字串注入 |
| CVE-2026-10829 |
CWE-121:堆疊緩衝區溢位 |
CAPEC-100:緩衝區溢位 |
安全漏洞評分詳情
|
CVE ID
|
評分
|
向量
|
嚴重性 |
未經身分驗證的遠端攻擊
|
| CVE-2026-10828 |
CVSS 4.0: 6.9
|
AV:N/AC:L/AT:N/PR:H/UI:N/
VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
|
Medium |
No |
| CVE-2026-10829 |
CVSS 4.0: 8.6 |
AV:N/AC:L/AT:N/PR:H/UI:N/
VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
|
High |
No |