CVE-2026-6985Cesanta Mongoose 7.20及之前版本中存在安全漏洞。该漏洞源于组件TCP Option Handler的`/src/net_builtin.c`文件中的`handle_opt`函数。攻击者通过操纵`optlen`参数,可导致函数陷入无限循环。由于该漏洞无需认证且可远程利用,攻击者可利用此漏洞对目标系统发起拒绝服务攻击,导致服务不可用。建议用户尽快升级至修复版本。
该漏洞位于Cesanta Mongoose网络库的TCP选项处理逻辑中。具体而言,在处理TCP头部选项时,`handle_opt`函数负责解析传入的参数。由于缺乏对传入的`optlen`(选项长度)参数的有效校验,当攻击者发送特制的TCP数据包,构造异常的`optlen`值时,程序逻辑无法正确跳出循环条件。这导致处理线程陷入死循环,消耗CPU资源,无法响应其他请求。根据CVSS向量分析,攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需用户交互(UI:N)且无需权限(PR:N)。虽然机密性和完整性未受直接影响,但可用性(A:L)受到损害。