CVE-2026-10739 Cato Networks SDP Client 任意文件删除漏洞
影响本地攻击者可以 SYSTEM 权限删除任意文件
AI 研判
Cato Networks SDP Client for Windows 在 6.12.6 之前的版本中,本地 IPC 命名管道对客户端提供的 SID 校验不当,导致本地用户可借助该管道以 SYSTEM 权限删除任意文件。该漏洞属于本地权限提升/任意文件删除类问题,CVSS 评级为 MEDIUM。
影响范围
Cato Networks SDP Client
Cato Networks SDP Client for Windows 6.12.6 之前的版本。
漏洞详情
漏洞类型为任意文件删除(本地权限提升)。成因是客户端通过本地 IPC 命名管道传入的 SID 未做正确校验,服务端以 SYSTEM 权限执行文件操作。本地攻击者可构造恶意请求,使高权限服务删除指定路径文件,从而破坏系统或为后续攻击创造条件。
利用条件与风险
利用前提是攻击者已在目标 Windows 主机上拥有本地普通用户权限,可访问该命名管道。实战中可导致系统关键文件被删除、服务拒绝或配合其他漏洞提升权限。
修复建议
建议升级到 Cato Networks SDP Client for Windows 6.12.6 或更高版本;在无法升级时,可限制本地用户对相关 IPC 命名管道的访问权限作为临时缓解。具体修复细节以厂商公告为准。
原始情报
Cato Networks SDP Client for Windows before 6.12.6 allows a local user to delete arbitrary files with SYSTEM privileges via improper validation of a client-supplied SID over a local IPC named pipe.