CVE-2026-0794CVE-2026-0794是ALGO 8180 IP Audio Alerter设备中的一个严重安全漏洞,CVSS评分高达9.8分(严重级别)。该漏洞存在于设备的SIP(会话初始化协议)呼叫处理功能中,攻击者可以利用此漏洞在无需任何认证的情况下远程执行任意代码。漏洞的根本原因是在对对象执行操作之前,未能正确验证对象的存在性,导致发生释放后使用(Use-After-Free)条件。这种类型的内存破坏漏洞允许攻击者在设备上获得完全控制权,可能导致敏感数据泄露、系统完全沦陷,甚至将设备纳入僵尸网络用于进一步攻击。由于该漏洞影响的是IP音频告警设备,攻击成功可能对关键通信基础设施造成严重影响。
该漏洞属于内存破坏类漏洞中的释放后使用(Use-After-Free)类别。在SIP协议处理流程中,当设备接收并处理SIP呼叫请求时,系统会动态分配内存对象来存储会话状态信息。问题在于当这些对象被释放后,代码未能正确验证对象指针的有效性,继续对已释放的内存区域进行读取或写入操作。攻击者可以通过构造特制的SIP数据包,触发目标对象被提前释放,然后在对象释放后发送后续数据包,利用程序继续访问该无效指针的行为来控制内存布局或执行恶意代码。此漏洞的利用无需任何认证,攻击者只需能够向目标设备的SIP端口发送网络数据包即可。由于ALGO 8180设备默认启用了SIP功能且监听于标准UDP/TCP端口,攻击面较大。成功利用此漏洞可实现设备上的远程代码执行,攻击者可以安装后门、窃取数据或将该设备作为进一步攻击其他系统的跳板。