CVE-2026-103432 apcupsd getupsvar 栈缓冲区溢出漏洞
影响攻击者可触发栈溢出,可能导致远程代码执行或服务崩溃
AI 研判
apcupsd 3.14.14 及之前版本的 CGI 程序 upsfetch.c 中 getupsvar() 函数存在 sscanf 栈缓冲区溢出漏洞。该函数被 upsstats.cgi、multimon.cgi 和 upsfstats.cgi 使用,属于 CVE-2026-15544 的关联问题。
影响范围
apcupsd
apcupsd 3.14.14 及之前版本(through 3.14.14)受影响,具体修复版本暂无公开信息。
漏洞详情
漏洞类型为栈缓冲区溢出,成因是 getupsvar() 使用 sscanf 解析输入时未对写入栈缓冲区的数据长度做边界检查。攻击者可通过向相关 CGI 接口传入超长构造数据覆盖栈上内存,进而可能劫持程序执行流。
利用条件与风险
利用需攻击者能够访问并调用受影响的 CGI 接口(upsstats.cgi、multimon.cgi、upsfstats.cgi),实战中可能导致远程代码执行或拒绝服务,CVSS 8.1 属高危。
修复建议
官方修复方案暂无公开信息,建议关注 apcupsd 官方更新并及时升级;临时缓解措施包括限制对相关 CGI 接口的访问、避免将其暴露于不可信网络。
原始情报
apcupsd through 3.14.14 has an sscanf stack-based buffer overflow in getupsvar() in src/cgi/upsfetch.c (used by upsstats.cgi, multimon.cgi, and upsfstats.cgi), a related issue to CVE-2026-15544.