天下漏洞,尽知其名
MEDIUM

CVE-2026-10739 Cato Networks SDP Client 任意文件删除漏洞

影响本地攻击者可以 SYSTEM 权限删除任意文件

MEDIUM
暂无 CVSS 评分
AI 研判

Cato Networks SDP Client for Windows 在 6.12.6 之前的版本中,本地 IPC 命名管道对客户端提供的 SID 校验不当,导致本地用户可借助该管道以 SYSTEM 权限删除任意文件。该漏洞属于本地权限提升/任意文件删除类问题,CVSS 评级为 MEDIUM。

影响范围

Cato Networks SDP Client

Cato Networks SDP Client for Windows 6.12.6 之前的版本。

漏洞详情

漏洞类型为任意文件删除(本地权限提升)。成因是客户端通过本地 IPC 命名管道传入的 SID 未做正确校验,服务端以 SYSTEM 权限执行文件操作。本地攻击者可构造恶意请求,使高权限服务删除指定路径文件,从而破坏系统或为后续攻击创造条件。

利用条件与风险

利用前提是攻击者已在目标 Windows 主机上拥有本地普通用户权限,可访问该命名管道。实战中可导致系统关键文件被删除、服务拒绝或配合其他漏洞提升权限。

修复建议

建议升级到 Cato Networks SDP Client for Windows 6.12.6 或更高版本;在无法升级时,可限制本地用户对相关 IPC 命名管道的访问权限作为临时缓解。具体修复细节以厂商公告为准。

原始情报

Cato Networks SDP Client for Windows before 6.12.6 allows a local user to delete arbitrary files with SYSTEM privileges via improper validation of a client-supplied SID over a local IPC named pipe.