CVE-2026-44856AOS-8和AOS-10操作系统的命令行接口(CLI)存在严重的基于栈的缓冲区溢出漏洞。该漏洞位于底层管理服务组件中,由于未正确验证输入长度,拥有管理员权限的攻击者可发送特制请求触发溢出。成功利用后,攻击者可在底层操作系统上执行任意代码,完全控制系统,严重影响机密性、完整性和可用性。
该漏洞根因在于AOS-8和AOS-10操作系统中通过CLI调用的底层管理服务组件未对用户输入进行严格的长度校验。当已认证的管理员向特定服务接口发送数据时,由于程序使用了不安全的内存操作函数,导致输入数据可溢出固定大小的栈缓冲区。攻击者通过精心设计溢出数据,可以覆盖栈帧中的返回地址或函数指针。由于攻击向量要求高权限(PR:H),这表明漏洞利用门槛较高,通常发生在管理员账号已泄露的场景。一旦溢出被成功触发,攻击者即可重定向程序执行至注入的恶意Shellcode,从而在底层操作系统上下文中执行任意命令。