天下漏洞,尽知其名
MEDIUM

CVE-2026-96419 Profile 导入崩溃漏洞

影响可导致拒绝服务,并可能执行任意代码

AI 研判

CVE-2026-96419 是一个中危漏洞(CVSS 5.5),影响某产品 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。漏洞位于 Profile 导入功能中,可被触发导致崩溃,进而造成拒绝服务,并存在代码执行的可能。

影响范围

受影响版本为 4.6.0 至 4.6.8 和 4.4.0 至 4.4.18;具体产品名称与组件暂无公开信息。

漏洞详情

漏洞类型为 Profile 导入处理不当引发的崩溃,属于输入验证或内存处理类缺陷。攻击者通过构造恶意的 Profile 文件诱导导入,即可触发崩溃造成拒绝服务,并可能进一步利用实现代码执行。

利用条件与风险

利用通常需要用户或系统导入恶意 Profile 文件,属于需要一定交互的场景;一旦成功可造成服务中断,并存在代码执行风险。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注厂商安全公告并及时升级至修复版本。

原始情报

Profile import crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service and possible code execution