CVE-2026-23998Fleet是一款开源设备管理软件。在4.81.0版本之前,其Windows MDM管理端点存在安全漏洞,允许请求在未验证客户端证书的情况下被处理。攻击者可利用此漏洞冒充已注册的Windows设备,获取Wi-Fi、VPN等敏感配置数据。该问题由mTLS验证逻辑失效引起,攻击者无需认证即可利用。
该漏洞的核心在于Fleet Windows MDM管理端点对双向传输层安全协议(mTLS)的客户端证书验证机制存在逻辑缺陷。在正常流程中,服务器应严格验证客户端证书以确保请求来自合法设备。然而,受影响版本在处理请求时未能正确执行此检查,导致未携带有效客户端证书的请求被错误地视为可信。攻击者若能获取一台已注册设备的ID,即可构造恶意请求直接访问MDM端点。由于缺乏证书验证,服务器会将该请求识别为合法设备,并返回包含Wi-Fi密码、VPN配置及证书等敏感信息的配置负载。此漏洞仅限于窃取特定设备的配置数据,无法用于设备注册或获取管理后台权限。