天下漏洞,尽知其名
MEDIUM

CVE-2026-96420 Toshiba file parser 拒绝服务漏洞

影响攻击者可触发解析器崩溃,导致拒绝服务

AI 研判

CVE-2026-96420 是 Toshiba file parser 组件中的一个拒绝服务漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造特定文件使解析器崩溃,从而造成服务不可用。

影响范围

Toshiba file parser

Toshiba file parser 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本。

漏洞详情

该漏洞属于解析器崩溃类拒绝服务问题,成因可能是对畸形文件输入处理不当,导致程序异常终止。攻击者只需提供特制文件即可触发崩溃,无需其他复杂条件。目前暂无公开信息说明具体崩溃点与利用细节。

利用条件与风险

利用前提是目标系统使用受影响版本的 Toshiba file parser 并处理攻击者可控的文件。CVSS 4.7 属中危,实战中可造成服务中断,但通常不导致代码执行或数据泄露。

修复建议

建议升级至官方修复版本,具体修复版本号暂无公开信息;临时缓解措施包括避免解析不可信文件、限制文件上传来源,或对解析进程做隔离与崩溃恢复。

原始情报

Toshiba file parser crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service