天下漏洞,尽知其名
CRITICAL

CVE-2026-107935 gvproxy 路径遍历任意文件删除漏洞

影响未认证攻击者可删除主机上任意文件

AI 研判

gvproxy 是 gvisor-tap-vsock 包提供的网络转发组件。其 /services/forwarder/expose 接口未对调用方提供的 socket 路径做校验,存在路径遍历问题。攻击者可借此删除主机上的任意文件。

影响范围

gvproxy

受影响版本范围暂无公开信息,涉及 gvisor-tap-vsock 包中的 gvproxy 网络转发组件。

漏洞详情

漏洞类型为路径遍历(Path Traversal)。成因是 /services/forwarder/expose 端点直接使用调用方传入的 socket 路径而未做规范化与合法性校验,攻击者可构造包含 ../ 等遍历序列的路径指向目标文件。该端点无需认证即可访问,从而可对主机任意文件执行删除操作。

利用条件与风险

利用前提是目标暴露了 gvproxy 的 /services/forwarder/expose 端点且可被攻击者访问,无需认证。实战中可导致主机关键文件被删除,造成拒绝服务甚至系统不可用,CVSS 9.3 属严重级别。

修复建议

官方修复方案暂无公开信息,建议关注 gvisor-tap-vsock 项目发布的安全更新并及时升级。临时缓解措施包括限制该端点对外暴露、增加访问认证与路径校验。

原始情报

A path traversal vulnerability was found in gvproxy, the network forwarder provided by the gvisor-tap-vsock package. The unauthenticated /services/forwarder/expose endpoint does not validate the caller-supplied socket path, allowing an attacker to delete arbitrary files on the host system.