CVE-2026-96419 Profile 导入崩溃漏洞
影响可导致拒绝服务,并可能执行任意代码
AI 研判
CVE-2026-96419 是一个中危漏洞(CVSS 5.5),影响某产品 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。漏洞位于 Profile 导入功能中,可被触发导致崩溃,进而造成拒绝服务,并存在代码执行的可能。
影响范围
受影响版本为 4.6.0 至 4.6.8 和 4.4.0 至 4.4.18;具体产品名称与组件暂无公开信息。
漏洞详情
漏洞类型为 Profile 导入处理不当引发的崩溃,属于输入验证或内存处理类缺陷。攻击者通过构造恶意的 Profile 文件诱导导入,即可触发崩溃造成拒绝服务,并可能进一步利用实现代码执行。
利用条件与风险
利用通常需要用户或系统导入恶意 Profile 文件,属于需要一定交互的场景;一旦成功可造成服务中断,并存在代码执行风险。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注厂商安全公告并及时升级至修复版本。
原始情报
Profile import crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service and possible code execution