CVE-2026-8232Dotouch XproUPF 2.0.0-release-088aa7c4版本中的UPF Process组件存在安全漏洞。该漏洞位于库文件/usr/xpro/upf/tools/libs/libvlib.so的vlib_worker_loop函数中。由于处理逻辑缺陷,攻击者可通过特定操作操纵该函数,导致系统拒绝服务。该漏洞攻击复杂度低,需要低权限且为邻接网络攻击,虽然机密性和完整性未受影响,但会对可用性造成轻微损害。
该漏洞源于Dotouch XproUPF软件包中UPF(User Plane Function)组件的核心库文件libvlib.so。具体而言,漏洞出现在vlib_worker_loop函数的实现逻辑中。该函数负责处理工作循环任务,但在处理特定输入或异常状态时缺乏足够的边界检查或错误处理机制。
根据CVSS向量分析,攻击者需要处于邻接网络位置(AV:A)并拥有低权限账户(PR:L)。在无需用户交互(UI:N)的情况下,攻击者可以向目标系统发送特制的数据包或请求,触发vlib_worker_loop函数中的异常路径。这将导致工作线程崩溃或陷入死循环,进而消耗系统资源或停止服务响应。由于影响范围仅限于当前作用域(S:U),并不会影响其他系统组件,但会导致目标服务的可用性下降(A:L)。