CVE-2026-0792CVE-2026-0792是ALGO 8180 IP Audio Alerter设备中的一个严重安全漏洞,CVSS评分高达9.8(严重级别)。该漏洞存在于设备的SIP(Session Initiation Protocol)协议实现中,具体位于处理SIP INVITE请求的Alert-Info header环节。攻击者可以利用此漏洞在目标设备上执行任意代码,完全控制设备。由于该漏洞无需认证即可被利用,且可通过网络远程触发,因此构成极高的安全风险。ALGO 8180是一款广泛应用于企业和公共广播系统的IP音频报警设备,一旦被攻破,攻击者可能窃听音频通信、植入后门或将其作为进一步攻击内网的跳板。此漏洞由Trend Micro Zero Day Initiative(ZDI)发现并披露,编号为ZDI-CAN-28301。鉴于该漏洞的严重性和无需认证的特性,建议所有使用受影响设备的用户立即采取防护措施。
该漏洞的根本原因是在处理SIP INVITE请求中的Alert-Info header时,程序缺乏对用户输入数据长度的有效验证。具体来说,当接收到包含Alert-Info header的SIP INVITE请求时,设备将用户可控的数据复制到固定长度的栈缓冲区(stack-based buffer),但未检查数据长度是否超过缓冲区容量。这种经典的栈缓冲区溢出条件使得超长的数据可以覆盖栈上的返回地址和其他关键控制流数据。攻击者可以通过构造包含超长Alert-Info header值的SIP INVITE请求来触发此漏洞。当溢出发生时,攻击者精心设计的payload可以覆盖函数返回地址,使程序执行流被劫持到攻击者指定的代码区域。由于漏洞发生在网络服务进程中,攻击成功后可获得设备的最高执行权限,实现远程代码执行。整个攻击过程无需设备认证,攻击者只需能够向目标设备的SIP服务发送网络请求即可。