CVE-2025-11906CVE-2025-11906是Progress Flowmon网络流量监控产品中的一个高危安全漏洞。该漏洞存在于Flowmon版本12.5.6之前,由于某些系统配置文件权限设置不正确,导致存在本地权限提升风险。攻击者可以通过SSH访问默认的flowmon系统用户账户,利用配置文件权限不当的问题,在服务初始化过程中将权限从普通用户提升至root管理员权限。此漏洞的CVSS评分为6.7,属于中等严重级别,攻击向量为本地攻击,需要攻击者拥有高权限并具备SSH访问能力。由于该漏洞无需用户交互即可利用,且对机密性、完整性和可用性均有高影响,因此建议相关用户尽快升级到最新版本以修复此安全问题。
该漏洞的根本原因在于Progress Flowmon某些系统配置文件的文件权限设置不当。在正常的Linux系统中,关键配置文件应当仅允许root用户读写,但Flowmon的某些配置文件可能被设置为所有用户可读或可写。攻击者首先需要获取flowmon系统用户的SSH访问权限,该账户通常是Flowmon设备用于管理的默认账户。获得低权限访问后,攻击者可以读取敏感配置文件,可能获取其他用户的凭据信息或系统密钥。更危险的是,在服务初始化过程中,如果攻击者能够修改这些配置文件或利用其中的配置选项,可能实现以root权限执行任意代码。攻击者可能通过修改启动脚本、替换系统二进制文件或注入恶意配置来实现权限提升。CVSS向量AV:L表明这是一个本地攻击场景,PR:H表示需要高权限,UI:N表示无需用户交互。