CVE-2026-1951Delta Electronics AS320T 设备中存在一个严重的缓冲区溢出漏洞。该漏洞源于程序在处理目录名称时,未对缓冲区长度进行有效检查。攻击者无需用户交互即可通过网络利用此漏洞,成功利用可能导致系统崩溃、敏感信息泄露或任意代码执行,对设备机密性、完整性和可用性造成严重影响。
CVE-2026-1951 是 Delta Electronics AS320T 工业设备中的缓冲区溢出漏洞。漏洞根源在于软件处理特定输入(如目录名称)时缺乏边界检查机制。由于程序使用不安全的函数直接将用户可控的数据复制到固定大小的栈或堆缓冲区中,当输入数据长度超过缓冲区容量时,即发生溢出。攻击者可以通过构造特制的网络数据包发送至目标设备,覆盖相邻的内存空间(如返回地址或函数指针)。鉴于 CVSS 评分为 9.8 且无需认证,攻击者可远程控制程序执行流,从而实现未经授权的远程代码执行,完全接管设备控制权。