CVE-2026-45158OPNsense是基于FreeBSD的防火墙和路由平台。在26.1.8版本之前,其DHCP配置功能中存在一个严重的远程代码执行漏洞。由于系统未对用户输入进行充分的净化处理,攻击者可利用该漏洞将恶意构造的参数传递给后端Shell脚本。成功利用此漏洞可在底层操作系统上以root权限执行任意代码,造成系统完全沦陷。CVSS评分高达9.1,属于严重级别漏洞。
该漏洞的根源在于OPNsense在处理网络接口的DHCP配置请求时,未能对用户提交的输入数据进行严格的过滤和净化。具体而言,当拥有高权限的用户通过Web管理界面修改DHCP设置时,特定的配置参数(例如接口描述符或选项字段)会被直接拼接到后台的Shell脚本命令中执行。攻击者可以利用这一点,在输入字段中注入恶意的Shell元字符(如 `;`、`$()` 或 `|`),从而截断原有命令逻辑并拼接执行任意系统指令。由于负责处理DHCP配置的后台脚本是以root权限运行的,因此攻击者成功利用该漏洞后,即可在底层FreeBSD操作系统上获得最高权限的代码执行能力。尽管该漏洞需要较高的初始权限进行利用,但其攻击复杂度低且危害范围广,可导致防火墙完全被攻破。