CVE-2026-0786CVE-2026-0786是ALGO 8180 IP Audio Alerter设备中的一个严重安全漏洞,CVSS评分高达8.8,属于高危级别。该漏洞存在于设备的SCI(SIP Communication Interface)模块中,源于对用户提供的字符串缺乏适当的验证就直接用于系统调用。攻击者可以利用此漏洞在设备上执行任意代码,实现远程代码执行(RCE)。由于该漏洞被归类为网络可利用(AV:N),攻击者可以通过互联网发起攻击,无需物理接触设备。虽然漏洞需要低权限认证(PR:L),但攻击成功后可获得设备的完整控制权,严重威胁系统的机密性、完整性和可用性。此漏洞由ZDI(Zero Day Initiative)披露,编号为ZDI-CAN-28295,于2026年1月23日公开。ALGO 8180是一款广泛应用于企业、医院、学校等场所的IP音频警报设备,一旦被攻破,攻击者可将其作为内网渗透的跳板,或用于监听和广播敏感信息。
该漏洞的根本原因在于SCI模块对用户输入的验证不足。具体来说,当用户通过认证后向SCI模块提交数据时,系统直接将该数据传递给系统调用函数,而没有进行充分的安全检查。攻击者可以通过构造包含恶意命令的请求,利用分号、管道等shell特殊字符注入额外命令。例如,在参数中插入'; whoami;'或'| cat /etc/passwd'等命令,设备会将其作为合法命令的一部分执行。由于该漏洞影响系统调用层面,攻击者可以执行任意系统命令,包括读取敏感配置文件、上传恶意固件或建立持久化后门。攻击者以低权限用户身份认证后即可利用此漏洞,成功利用后将获得与设备系统用户相同的权限(通常为root)。由于ALGO设备通常具有较高的网络访问权限,此漏洞可被用于进一步的内网横向移动。