CVE-2026-31196ALTICE LABS和SFR France的GR140DG及GR140IG光纤CPE/路由器设备存在严重安全漏洞。该漏洞位于/bin/httpd_clientside组件的traceroute功能中,因未对用户输入进行过滤直接调用system()函数导致。攻击者可利用特制的destAddr参数注入Shell命令,在已认证状态下以root权限执行任意代码,完全控制设备。
该漏洞源于ALTICE LABS GR140DG和GR140IG设备中Web服务器/bin/httpd_clientside的不安全编码实践。具体来说,traceroute诊断处理程序接收用户提供的destAddr参数,并在没有适当清理或转义的情况下将其传递给底层系统的system()库调用。这种设计缺陷允许经过身份验证的远程攻击者利用Shell命令替换技术(如分号或反引号)篡改原本的traceroute命令。尽管利用该漏洞需要低权限账号(PR:L),但一旦攻击成功,由于httpd进程通常以root身份运行,攻击者将获得目标系统的最高权限,从而能够读取敏感数据、修改系统配置或进一步植入持久化后门。