天下漏洞,尽知其名
MEDIUM

CVE-2026-22061 Trident 敏感信息泄露漏洞

影响攻击者可读取调试日志中的 LUKS 口令或 SMB AD 凭据

MEDIUM
暂无 CVSS 评分
AI 研判

Trident v25.02.1 至 v26.06.1 版本存在敏感信息泄露漏洞。已认证且可访问调试日志的攻击者能够从中获取 LUKS 口令或 SMB Active Directory 凭据。该漏洞 CVSS 评级为 MEDIUM。

影响范围

Trident

Trident v25.02.1 至 v26.06.1 版本受影响,其他版本是否受影响暂无公开信息。

漏洞详情

漏洞属于敏感信息泄露类型,成因是调试日志中未对敏感凭据进行脱敏或过滤。攻击者在获得认证并具备调试日志访问权限后,可直接从日志内容中读取 LUKS 口令或 SMB Active Directory 凭据。

利用条件与风险

利用需先通过认证并拥有调试日志访问权限,属于内部人员或已失陷账户场景;一旦读取到凭据,可能导致磁盘解密或域内横向移动。

修复建议

建议升级至官方修复版本,具体修复版本号暂无公开信息;临时缓解措施包括限制调试日志访问权限、关闭不必要的调试日志输出并对日志中的凭据进行脱敏。

原始情报

Trident versions v25.02.1 through v26.06.1 are susceptible to a vulnerability that could allow an authenticated attacker with access to debug logs to view LUKS passphrases or SMB Active Directory credentials.