CVE-2026-5300CoolerControl是Linux系统下的硬件监控与控制工具。其核心守护进程coolercontrold在4.0.0之前的版本中存在严重安全缺陷。由于未对管理接口实施有效的身份验证机制,未经身份认证的攻击者可以通过构造特制的HTTP请求,在本地访问系统并直接查看或篡改潜在的敏感数据,对系统机密性、完整性及可用性造成影响。
该漏洞源于CoolerControl的守护进程coolercontrold在处理HTTP请求时,未对敏感API路由进行身份验证检查。攻击者在获得本地网络访问权限后,可直接向受影响主机的API端口发送HTTP GET或POST请求。由于缺乏认证层(如Token验证或Session检查),服务端会直接处理请求,允许攻击者读取风扇转速、温度设置等敏感信息,甚至修改系统配置导致硬件运行异常或过热。