天下漏洞,尽知其名
MEDIUM

CVE-2026-81310 Image Scanner Driver for Linux 链接跟随漏洞

影响本地攻击者可覆盖任意文件,可能导致系统文件被篡改或权限提升

AI 研判

Image Scanner Driver for Linux 存在链接跟随(link following)漏洞。攻击者若能登录已安装该驱动的 Linux 系统,可预先构造特殊链接,诱使驱动在操作时跟随该链接,从而覆盖任意文件。该漏洞 CVSS 评分为 6.6,属于中危。

影响范围

Image Scanner Driver for Linux

受影响的具体版本范围暂无公开信息,需参考厂商后续公告确认。

漏洞详情

该漏洞属于链接跟随(符号链接/硬链接)类型。程序在处理文件路径时未正确校验目标是否为链接,攻击者可提前在可写目录中放置指向敏感文件的链接,当驱动以高权限执行文件操作时便会跟随链接写入,造成任意文件覆盖。

利用条件与风险

利用前提是攻击者已能登录目标 Linux 系统并具备本地账户权限,属于本地提权/破坏类风险,实战中常与其他漏洞组合利用。

修复建议

官方修复方案暂无公开信息,建议关注厂商补丁;临时缓解措施包括限制本地不可信账户登录、对驱动相关目录设置严格权限并避免以高权限运行。

原始情报

Image Scanner Driver for Linux contains a link following vulnerability. An attacker who can log in to a Linux system where the product is installed may overwrite arbitrary files by using a special method in advance.