CVE-2026-33448该漏洞是NetMotion Secure Access客户端(MacOS版本)在14.50之前版本的日志子系统中存在的一个格式化字符串漏洞。攻击者如果控制了被修改的服务器,可以利用此漏洞强制客户端将一小部分内存内容转储到日志文件中,从而导致潜在的秘密信息泄露。
该漏洞源于Secure Access客户端日志记录组件在处理来自服务器的数据时,未正确过滤格式化字符串参数。当客户端连接到被攻击者控制的服务器时,服务器发送包含特定格式化说明符(如`%x`、`%p`、`%s`)的恶意数据包。客户端在记录日志时,直接将这些数据作为格式化字符串参数传递给打印函数(如`printf`类函数),导致程序解析这些说明符并读取栈或堆上的内存数据。攻击向量虽为本地,但利用需要客户端与恶意服务端交互从而在本地进程触发。利用该漏洞,攻击者可读取客户端内存中的敏感信息,但无法直接控制代码执行。