CVE-2026-31195该漏洞影响ALTICE LABS和SFR France的GR140DG及GR140IG光纤路由器。由于设备Web服务中的ping诊断处理程序未对用户输入进行过滤,直接将其传入system()函数执行,导致经过身份认证的攻击者可利用恶意参数以root权限执行任意系统命令。
漏洞位于路由器的/bin/httpd_clientside组件中。当处理ping诊断功能时,程序接收用户提交的destAddr参数。由于缺乏必要的输入净化机制,该参数直接被传递给系统的system()调用。攻击者可以利用Shell元字符(如反引号`或$())构造特定的payload。由于攻击需要低权限认证(PR:L),攻击者登录后发送包含恶意命令的请求,服务器便会解析并执行这些命令。由于父进程以root权限运行,攻击者最终可获得设备的最高控制权,进而完全破坏系统的机密性、完整性和可用性。