天下漏洞,尽知其名
HIGH

CVE-2026-103432 apcupsd getupsvar 栈缓冲区溢出漏洞

影响攻击者可触发栈溢出,可能导致远程代码执行或服务崩溃

AI 研判

apcupsd 3.14.14 及之前版本的 CGI 程序 upsfetch.c 中 getupsvar() 函数存在 sscanf 栈缓冲区溢出漏洞。该函数被 upsstats.cgi、multimon.cgi 和 upsfstats.cgi 使用,属于 CVE-2026-15544 的关联问题。

影响范围

apcupsd

apcupsd 3.14.14 及之前版本(through 3.14.14)受影响,具体修复版本暂无公开信息。

漏洞详情

漏洞类型为栈缓冲区溢出,成因是 getupsvar() 使用 sscanf 解析输入时未对写入栈缓冲区的数据长度做边界检查。攻击者可通过向相关 CGI 接口传入超长构造数据覆盖栈上内存,进而可能劫持程序执行流。

利用条件与风险

利用需攻击者能够访问并调用受影响的 CGI 接口(upsstats.cgi、multimon.cgi、upsfstats.cgi),实战中可能导致远程代码执行或拒绝服务,CVSS 8.1 属高危。

修复建议

官方修复方案暂无公开信息,建议关注 apcupsd 官方更新并及时升级;临时缓解措施包括限制对相关 CGI 接口的访问、避免将其暴露于不可信网络。

原始情报

apcupsd through 3.14.14 has an sscanf stack-based buffer overflow in getupsvar() in src/cgi/upsfetch.c (used by upsstats.cgi, multimon.cgi, and upsfstats.cgi), a related issue to CVE-2026-15544.