CVE-2025-64090CVE-2025-64090是一个严重的安全漏洞,CVSS评分达到10.0(满分),属于紧急安全事件。该漏洞允许经过身份验证的攻击者通过设备的主机名(hostname)参数执行任意命令。由于攻击复杂度低且无需用户交互,攻击者可以在无需特殊权限的情况下通过网络远程利用此漏洞,对系统造成完全危害。漏洞影响设备的机密性、完整性和可用性,攻击成功后可能导致敏感数据泄露、系统被完全控制以及服务中断等严重后果。此漏洞由[email protected]发现并报告,于2026年1月9日公开披露。鉴于该漏洞的严重性和利用难度极低,所有使用受影响Zenitel设备的组织应立即采取修复措施。
该漏洞存在于Zenitel设备的hostname处理机制中。攻击者通过构造特殊的hostname值,可以在设备处理该参数时注入并执行任意系统命令。由于设备在处理hostname时缺乏充分的输入验证和命令隔离机制,恶意命令会被直接传递给底层操作系统执行。攻击者利用此漏洞可以获取设备的root权限,执行任意代码、安装后门、修改系统配置或窃取敏感数据。由于CVSS向量显示攻击向量为网络层面且无需特殊权限,具有网络访问权限的攻击者即可实施攻击,无需进行复杂的前期准备或用户交互。