CVE-2026-9863CVE-2026-9863是Fortra BoKS Manager中发现的一个高危安全漏洞,CVSS评分达到7.5。该漏洞存在于客户端升级和补丁工具中,专门针对传统的基于tar的客户端安装。攻击者可以利用此漏洞通过恶意或受损的传统tar安装客户端,在客户端版本处理过程中在BoKS Master服务器上执行任意操作系统命令。此漏洞的严重性在于其允许权限提升,攻击者可以从一个已入侵的客户端机器向管理服务器发起攻击,最终实现对整个BoKS管理基础设施的完全控制。攻击复杂度为高,需要用户交互,但不需要认证,这使得社工攻击成为可能的利用途径。
该漏洞的根本原因在于BoKS Manager的客户端升级和补丁工具对传统tar安装客户端输入验证不足。当BoKS Master处理来自legacy tar客户端的升级或修补请求时,系统会解析客户端版本信息并执行相应的命令。如果攻击者能够破坏或替换tar安装的客户端组件,注入恶意载荷到版本处理流程中,就可以在BoKS Master上执行任意命令。攻击者需要诱使管理员选择恶意客户端进行升级操作。成功利用此漏洞可导致机密性、完整性和可用性均受到高影响,攻击者可能窃取敏感数据、修改系统配置或导致服务中断。