CVE-2026-102004 Wind River VxWorks 内存破坏漏洞
影响本地攻击者可触发内存破坏,可能导致系统崩溃或代码执行
AI 研判
CVE-2026-102004 是 Wind River VxWorks 7 内存管理子系统中的内存破坏漏洞。特定系统调用参数可触发该问题,官方已在 26.09 版本中修复。
影响范围
Wind River VxWorks
Wind River VxWorks 7 26.09 之前的版本;具体受影响版本范围暂无更细公开信息。
漏洞详情
漏洞类型为内存破坏,成因是内存管理子系统对特定系统调用参数处理不当。攻击者通过构造特定系统调用参数即可触发内存破坏,进而可能造成系统崩溃或执行任意代码。
利用条件与风险
利用需要能够发起特定系统调用,通常要求本地访问权限或已具备一定执行能力;CVSS 7.8 表明实战风险较高。
修复建议
官方修复方案为升级至 VxWorks 7 26.09 或更高版本;临时缓解措施暂无公开信息。
原始情报
Wind River VxWorks 7 prior to 26.09, specific system call arguments can result in memory corruption within the memory management subsystem. Fixed in Version 26.09