CVE-2026-4749CVE-2026-4749 是存在于 albfan 开发的 miraclecast 项目中的一个中危安全漏洞。该漏洞影响 v1.0 之前的所有旧版本。根据 CVSS v3.1 评分系统,该漏洞得分为 6.5 分。其主要风险在于攻击者无需进行身份认证,也无需诱导用户进行任何交互,只需处于目标设备的邻接网络环境中(如同一个 Wi-Fi 或局域网),即可利用该漏洞。由于漏洞对机密性的影响评级为“高”,攻击者极有可能借此获取系统内部的敏感信息。虽然目前关于该漏洞的具体技术细节(如具体的 CWE 类型)披露尚不充分,但其潜在的攻击风险不容忽视,建议相关管理员立即采取行动。
该漏洞位于 miraclecast 软件组件中,其 CVSS 向量为 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N。这表明漏洞利用的攻击源位于邻接网络(AV:A),即攻击者必须与目标系统处于同一链路层网络(如共享 Wi-Fi)。攻击复杂度低(AC:L),无需任何权限(PR:N)且不需要用户交互(UI:N)。尽管官方目前将其标记为“NVD-CWE-noinfo”,意味着具体的漏洞机制(如是否为内存破坏、逻辑错误或配置缺陷)尚未完全明确,但基于其高机密性影响(C:H)且对完整性(I:N)和可用性(A:N)无影响,可以推测这是一个典型的信息泄露类漏洞。攻击者可能通过监听局域网广播、发送特定的探测数据包或利用协议解析逻辑中的缺陷,致使服务端响应包含敏感内存数据或配置信息。在 miraclecast 的应用场景中,这可能导致设备连接密钥、用户隐私数据或网络拓扑信息泄露给局域网内的恶意节点。