天下漏洞,尽知其名
MEDIUM

CVE-2026-33272 交换机物理访问绕过认证漏洞

影响物理接触者可绕过认证获取管理员权限并持久化配置

AI 研判

该漏洞影响具备物理访问条件的交换机设备。攻击者可在设备启动时以出厂设置启动,从而跳过认证流程。随后使用默认管理员凭据登录,获得管理权限并将配置更改保存,使其在下次正常启动后仍然生效。

影响范围

交换机

受影响的具体厂商与型号暂无公开信息,NVD 描述中未指明产品名称与版本范围。

漏洞详情

漏洞类型为认证绕过,成因在于设备允许在无认证情况下以出厂设置启动。攻击者利用物理接触(如控制台或启动介质)触发该启动模式,再用默认管理员凭据登录。获得权限后可将恶意配置写入配置文件,实现持久化控制。

利用条件与风险

利用前提是攻击者能够物理接触设备并操作其启动过程。实战中多见于机房、弱管控网络环境,可导致设备被完全接管且难以察觉。

修复建议

官方修复方案暂无公开信息。临时缓解措施包括:限制设备物理访问、修改默认管理员凭据、启用配置完整性校验与启动保护,并关注厂商后续公告。

原始情报

A malicious user with physical access to the device can boot the switch from factory settings without authentication, use the default administrative credentials to obtain administrative access, and save changes to the configuration file so that they persist next time the switch boots normally.