CVE-2025-64766CVE-2025-64766是NixOS系统中OnlyOffice文档服务器的硬编码密钥漏洞。该漏洞影响NixOS 22.11版本至25.05版本以及25.11之前的unstable版本。在NixOS的OnlyOffice文档服务器模块中,使用了硬编码的密钥来保护文件缓存。攻击者如果知晓现有的revision ID(修订版本ID),可以利用这个硬编码密钥获取对应的文档内容。虽然在实践中获取任意revision ID较为困难,但主要影响是可能访问到已过期用户权限的文档。此漏洞的CVSS评分为5.3,属于中等严重程度,主要影响系统的机密性。攻击向量为网络可达,无需认证和用户交互即可尝试利用。该问题已在NixOS unstable 25.11版本和25.05版本中得到修复。
该漏洞源于NixOS的OnlyOffice文档服务器模块在配置文件中硬编码了一个密钥字符串,用于保护文档文件的缓存访问。当OnlyOffice服务器处理文档请求时,会使用这个硬编码密钥生成访问令牌的验证逻辑。攻击者需要获取有效的revision ID(通常为文档的唯一标识符),然后构造特定的请求,利用已知的硬编码密钥绕过缓存保护机制,即可获取对应revision ID的文档内容。由于硬编码密钥在所有受影响的NixOS版本中保持一致,攻击者只需了解目标文档的revision ID即可实施攻击。建议通过NixOS官方安全更新升级到25.05或25.11版本,并更新所有OnlyOffice配置以使用随机生成的密钥替代硬编码值。