CVE-2026-0206SonicOS中存在一个基于栈的缓冲区溢出漏洞。该漏洞允许经过身份验证的远程攻击者利用此缺陷,通过发送特制的恶意数据包触发缓冲区溢出,从而导致防火墙设备崩溃。攻击者需要拥有高权限账户,攻击复杂度低且无需用户交互,成功利用将导致目标设备拒绝服务。
该漏洞的根源在于SonicOS在处理特定网络请求或管理接口输入时,未能正确验证数据长度,导致发生栈缓冲区溢出。在程序调用不安全的内存拷贝函数(如strcpy)时,如果输入数据的大小超过了目标栈缓冲区的预留空间,多余的数据将会覆盖栈帧上的返回地址或其它关键寄存器。攻击者需要首先通过身份验证获取高权限账户,这是利用该漏洞的前提条件。一旦认证通过,攻击者可以向存在漏洞的端点发送精心构造的恶意载荷。尽管该漏洞目前主要表现为拒绝服务(DoS),导致防火墙崩溃或重启,但在特定条件下,栈溢出可能被进一步利用以执行任意代码。根据CVSS 3.1评分向量,该漏洞网络攻击向量为AV:N,攻击复杂度为AC:L,对系统的可用性影响为高(A:H),而对机密性和完整性影响较小。