CVE-2026-44859HPE AOS-8及AOS-10操作系统的命令行接口(CLI)存在严重的基于栈的缓冲区溢出漏洞。该漏洞影响底层的多个管理服务组件。拥有管理员权限的经过身份验证的攻击者,可通过发送特制请求利用此漏洞。成功利用将允许攻击者在底层操作系统上以提升的权限执行任意代码,导致系统完全被控。
该漏洞属于典型的栈缓冲区溢出,具体存在于HPE AOS-8和AOS-10操作系统通过命令行接口(CLI)调用的底层管理服务组件中。漏洞成因是程序在处理用户输入时,未进行严格的长度校验,直接将数据拷贝至栈上的固定长度缓冲区。攻击者需满足高权限(PR:H)要求,即必须拥有管理员账户的认证凭据。利用过程涉及通过网络(AV:N)向CLI接口发送特制的超长命令或数据包。由于攻击复杂度低(AC:L),一旦认证绕过,攻击者即可通过精心构造的输入覆盖栈帧内的返回地址,改变程序的执行流程。成功利用后,攻击者可在底层操作系统上下文中注入并执行任意代码,进而获取系统的完全控制权限,对系统的机密性、完整性和可用性造成毁灭性打击。