CVE-2026-20766CVE-2026-20766 是一个存在于 Milesight AIOT 摄像头特定固件版本中的越界内存访问漏洞。该漏洞源于设备固件未正确验证内存边界,攻击者可通过网络向量利用此缺陷。虽然攻击无需身份认证,但需要一定的用户交互。成功利用该漏洞可能导致攻击者获取高权限,从而对系统的机密性、完整性和可用性造成严重影响。
该漏洞的核心机制在于 Milesight AIOT 摄像头固件在处理特定网络请求或数据输入时,缺乏足够的边界检查。攻击者可以构造特制的数据包发送至目标设备。由于 CVSS 向量显示 UI:R(需要用户交互),攻击链可能涉及诱导管理员点击恶意链接或上传特制文件。当设备解析这些恶意数据时,会触发越界读取或写入操作,导致内存损坏。攻击者可利用此内存破坏行为,进一步控制程序执行流,实现远程代码执行(RCE)或导致设备崩溃(DoS),完全接管受影响的摄像头设备。