CVE-2026-4837Rapid7 Insight Agent(Linux版)在信标处理逻辑中存在eval()注入漏洞。攻击者若能伪造服务端响应,理论上可利用此漏洞以root权限执行任意代码。鉴于Agent与平台间采用双向TLS认证,利用该漏洞需先攻陷后端平台,故实际远程攻击风险较低,但仍需关注。
该漏洞位于Rapid7 Insight Agent(Linux版本)的信标通信逻辑中。Agent在处理来自Rapid7平台的指令响应时,不当使用了eval()函数解析数据,导致代码注入漏洞。由于Agent通常以root权限运行,成功利用此漏洞可导致系统被完全接管。然而,通信链路受双向TLS(mTLS)保护,Agent仅响应持有有效证书的平台指令。因此,利用该漏洞的前提是攻击者已获得Rapid7后端平台的高权限或窃取了通信私钥。这使得该漏洞在常规网络攻击场景下难以利用,但在内部威胁或平台已被攻陷的场景下具有极高危险性。