CVE-2026-42800CVE-2026-42800是ASR Lapwing_Linux系统中ASR1903芯片模块存在的一个高危安全漏洞。该漏洞源于`ims_client`模块中的`sip/utils/src/sipuri.c`文件存在空指针解引用缺陷。攻击者无需用户交互,仅需具备低权限即可通过网络利用此漏洞进行指针操控。由于CVSS v3.1评分为7.4,且影响范围涉及机密性、完整性和可用性,该漏洞对设备运行稳定性构成严重威胁。建议相关用户尽快关注厂商的安全公告并及时修复。
该漏洞位于ASR Lapwing_Linux操作系统的`ims_client`模块中,具体涉及SIP(会话发起协议)处理工具的源代码文件`sip/utils/src/sipuri.c`。其根本原因在于程序在解析或处理SIP URI字符串时,未能正确执行指针有效性检查。当接收到特制的网络数据包时,程序会将某个指针变量置为NULL,但在后续的操作中直接尝试访问该指针指向的内存地址,从而触发空指针解引用异常。从攻击向量的角度看,该漏洞具有网络攻击面(AV:N)、低攻击复杂度(AC:L)且无需用户交互(UI:N),意味着攻击者可以轻易地远程发起攻击。虽然基础权限要求为低权限(PR:L),但结合CVSS中的范围变更(S:C),表明该漏洞的影响可能跨越安全边界,不仅仅局限于当前组件。成功利用此漏洞可能导致服务崩溃(DoS),或者在特定内存布局下实现指针操控,进而造成信息泄露或更严重的控制流劫持。