CVE-2026-44857该漏洞存在于HPE AOS-8和AOS-10操作系统的管理服务组件中。攻击者需具备管理员权限并经过身份认证,可通过命令行接口发送特制请求触发栈缓冲区溢出。成功利用此漏洞可能导致攻击者在底层操作系统上以提升的权限执行任意代码,严重影响系统的机密性、完整性和可用性。
该漏洞属于栈缓冲区溢出类型,主要由于底层管理服务在处理CLI传入的命令参数时缺乏严格的边界检查。当已认证的管理员发送超长的恶意构造数据包时,数据会覆盖栈帧中的返回地址或关键指针。攻击者可通过控制覆盖的内容,劫持程序执行流,使其跳转至注入的Shellcode或特定的ROP链。由于服务运行权限较高,利用成功后可直接在底层操作系统执行任意系统命令,从而完全控制设备。