CVE-2026-30363CVE-2026-30363 是 Flipper Zero 设备固件中发现的一个高危安全漏洞。该漏洞源于固件提交记录 ad2a80 中的“Main”函数存在严重的栈溢出缺陷。由于程序未能正确验证输入数据的长度,攻击者可以通过发送特制的数据流触发该溢出,进而导致程序崩溃或更严重的后果。鉴于 Flipper Zero 常用于安全测试,此漏洞一旦被利用,攻击者可获取设备控制权,对机密性、完整性和可用性造成严重影响。
该漏洞位于 Flipper Zero 固件的特定版本(commit ad2a80)中,核心问题在于“Main”函数未对用户输入执行充分的边界检查。当程序处理超长输入时,会向栈上的缓冲区写入超出预设容量的数据,从而覆盖相邻的内存区域,包括返回地址。根据 CVSS 3.1 评分向量(AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H),攻击者无需用户交互或认证即可利用此漏洞。虽然攻击向量为本地,但物理接触或通过调试接口均可触发。通过精心构造的恶意载荷,攻击者能够控制指令指针,改写程序执行流。在成功利用后,攻击者不仅能导致设备拒绝服务,还可能以高权限在目标设备上执行任意代码,完全控制设备,造成极高的安全风险。