CVE-2026-6948Velociraptor 0.76.4 之前的版本在服务器代理控制通道中存在资源耗尽漏洞。攻击者可通过受损的客户端发送特制消息,导致服务器内存耗尽(OOM)并崩溃,从而破坏服务可用性。该漏洞需要高权限利用,主要影响服务器稳定性。
该漏洞源于 Velociraptor 服务器端在处理代理控制通道数据时,未对资源分配进行严格限制。攻击者需具备客户端的高权限控制能力,利用正常的通信接口向服务器发送精心构造的恶意数据流。服务器在处理这些特制消息时,会触发不可控的内存增长,迅速耗尽系统可用内存资源。当内存不足时,操作系统OOM机制将强制终止服务器进程,导致服务彻底崩溃。这是一个典型的资源耗尽型拒绝服务漏洞,利用难度较低但影响服务器稳定性。