CVE-2026-0779CVE-2026-0779是影响ALGO 8180 IP Audio Alerter设备的严重安全漏洞,CVSS评分高达8.8,属于高危级别。该漏洞允许经过身份验证的远程攻击者在目标设备上执行任意代码。漏洞根源在于该设备的Web管理界面缺乏对用户输入的充分验证,攻击者可通过构造恶意请求注入系统命令,最终获得设备的完全控制权。由于该设备通常部署在企业通信系统中,漏洞一旦被利用,可能导致敏感信息泄露、通信中断甚至进一步横向渗透。由于ALGO 8180是IP网络音频广播系统的重要组成部分,此漏洞对组织机构的通信基础设施安全构成重大威胁。
该漏洞属于经典的命令注入(Command Injection)类型,存在于ALGO 8180 IP Audio Alerter的Web界面ping功能模块中。漏洞产生的根本原因是应用程序在接受用户输入后,直接将输入参数传递给系统调用函数(如ping命令),而未对特殊字符进行过滤或转义处理。攻击者可以利用管道符(|)、分号(;)、反引号(`)或$(...)等命令连接符,在正常ping命令后追加恶意指令。由于该设备基于嵌入式Linux系统运行,攻击成功后将获得root级别的代码执行权限。ZDI(Zero Day Initiative)将此漏洞编号为ZDI-CAN-25568,属于Trend Micro协调披露的0day漏洞。攻击者需具备设备的管理员或低权限账户即可发起攻击,攻击复杂度低,无需用户交互。