天下漏洞,尽知其名
HIGH

CVE-2026-102004 Wind River VxWorks 内存破坏漏洞

影响本地攻击者可触发内存破坏,可能导致系统崩溃或代码执行

AI 研判

CVE-2026-102004 是 Wind River VxWorks 7 内存管理子系统中的内存破坏漏洞。特定系统调用参数可触发该问题,官方已在 26.09 版本中修复。

影响范围

Wind River VxWorks

Wind River VxWorks 7 26.09 之前的版本;具体受影响版本范围暂无更细公开信息。

漏洞详情

漏洞类型为内存破坏,成因是内存管理子系统对特定系统调用参数处理不当。攻击者通过构造特定系统调用参数即可触发内存破坏,进而可能造成系统崩溃或执行任意代码。

利用条件与风险

利用需要能够发起特定系统调用,通常要求本地访问权限或已具备一定执行能力;CVSS 7.8 表明实战风险较高。

修复建议

官方修复方案为升级至 VxWorks 7 26.09 或更高版本;临时缓解措施暂无公开信息。

原始情报

Wind River VxWorks 7 prior to 26.09, specific system call arguments can result in memory corruption within the memory management subsystem. Fixed in Version 26.09