CVE-2026-3587CVE-2026-3587 是一个评分高达 10.0 的严重漏洞。该漏洞存在于目标设备的 CLI(命令行)提示符处理逻辑中。未经身份验证的远程攻击者可以利用 CLI 中的一个隐藏功能,通过发送特制数据包逃逸受限的管理接口。成功利用此漏洞可导致攻击者完全控制设备,严重影响系统的机密性、完整性和可用性。
该漏洞源于设备 CLI 接口在处理特定输入序列时存在逻辑缺陷。攻击者无需预先认证(PR:N)即可通过网络(AV:N)访问 CLI 端口。通过触发隐藏的诊断或调试功能,攻击者可以绕过用于隔离普通用户的受限 Shell 环境。一旦逃逸成功,攻击者将获得底层操作系统的访问权限,可以执行任意系统命令(RCE)。由于 CVSS 向量显示 S:C(范围改变),该漏洞可能进一步影响同一网络环境下的其他系统。