CVE-2026-44194OPNsense是基于FreeBSD的开源防火墙和路由平台。在26.1.8版本之前,其核心组件中存在一个经过身份验证的远程代码执行(RCE)漏洞。拥有用户管理权限的攻击者可以通过构造包含恶意命令的特殊电子邮件地址,绕过输入验证机制。该漏洞利用了本地用户同步流程中的缺陷,允许攻击者在底层操作系统上以root权限执行任意系统命令,从而完全接管服务器。
该漏洞位于OPNsense核心文件的`core/src/opnsense/scripts/auth/sync_user.php`脚本中,涉及本地用户同步功能。攻击者首先需要获取一个具有用户管理权限的合法账户。漏洞的核心在于输入验证逻辑存在缺陷,系统未能有效区分合法电子邮件地址和注入的Shell命令。攻击者可以将恶意载荷(如反引号或分号分隔的命令)伪装成符合格式的电子邮件地址。当系统触发用户同步操作时,该恶意输入被直接传递给系统Shell执行。由于同步脚本以root权限运行,攻击者因此能够获得系统最高控制权,对机密性、完整性和可用性造成严重影响。