CVE-2026-33446CVE-2026-33446是NetMotion Secure Access客户端认证子系统中发现的一处严重缓冲区溢出漏洞。在14.50版本之前,攻击者若能控制恶意服务器,可发送特制数据包覆盖内存,导致内存损坏或拒绝服务。该漏洞无需认证和用户交互即可被利用。
该漏洞源于Secure Access客户端在处理认证过程时的边界检查缺失。攻击者通过搭建恶意服务器或控制中间人位置,等待易受攻击的客户端(版本<14.50)发起连接。一旦连接建立,攻击者发送特制的网络数据包,该数据包长度超出客户端预设缓冲区大小,从而触发溢出。这会导致覆盖内存中的关键数据结构,造成内存破坏,进而引发应用程序崩溃(DoS)。鉴于CVSS评分达到9.8且完整性影响为高,理论上存在利用该溢出执行任意代码的风险。