CVE-2026-9258Canon EOS Network Setting Tool 1.5.0及之前版本存在SSH主机密钥验证不当的安全漏洞。该工具用于配置佳能EOS相机的网络设置,在建立SSH连接时未能正确验证远程服务器的主机密钥。攻击者可以利用此漏洞进行中间人攻击(MITM),在用户配置相机网络设置时拦截通信流量,从而窃取敏感信息如WiFi密码,或者向设备注入恶意配置数据。由于该工具需要用户交互才能触发漏洞,攻击复杂度较高,但一旦成功实施攻击,将导致高机密性影响,可能造成用户网络凭据泄露和设备被恶意控制。建议受影响的用户尽快升级到佳能官方发布的安全版本,并在使用网络配置工具时确保网络环境安全。
该漏洞的根本原因在于Canon EOS Network Setting Tool在建立SSH连接时跳过了主机密钥验证流程。SSH协议设计为主机密钥验证机制来防止中间人攻击,客户端应当验证服务器提供的公钥是否与已知信任列表中的密钥匹配。然而,受影响版本中这一验证步骤被省略或实现不当。攻击者可以在同一网络中部署恶意SSH服务器或进行ARP欺骗、DNS欺骗等攻击,拦截目标设备与合法服务器之间的SSH连接。当用户使用该工具配置相机网络时,攻击者可以:1) 伪造服务器身份建立SSH会话;2) 拦截传输的敏感配置数据;3) 向设备注入恶意配置参数。由于该工具通常在本地网络环境中使用,攻击者需要处于同一网络段或能够进行网络欺骗。CVSS向量显示攻击复杂度低(AC:L),但需要用户交互(UI:R),意味着攻击者需要诱导用户执行特定操作。