CVE-2026-78229 Image Scanner Driver for Linux 操作系统命令注入漏洞
影响本地登录攻击者可执行任意操作系统命令
AI 研判
Image Scanner Driver for Linux 存在操作系统命令注入漏洞(CVE-2026-78229,CVSS 6.7)。攻击者在能够登录安装了该驱动的 Linux 系统并完成一定准备后,可注入并执行任意操作系统命令。该漏洞需要本地登录权限,属于本地权限提升/命令执行类风险。
影响范围
Image Scanner Driver for Linux
受影响的具体版本范围暂无公开信息,仅知为 Linux 平台上的 Image Scanner Driver。
漏洞详情
漏洞类型为操作系统命令注入(OS Command Injection)。成因通常是驱动在调用外部命令或 shell 时未对用户可控输入做充分过滤或转义,导致攻击者可拼接并执行任意命令。利用方式为攻击者先登录目标 Linux 系统,再通过特定准备操作触发命令注入路径。
利用条件与风险
利用前提是攻击者已能登录目标 Linux 系统,属于本地攻击面,单独利用无法直接远程入侵,但可用于权限提升或横向移动。
修复建议
官方修复方案暂无公开信息,建议关注厂商发布的补丁并及时更新;临时缓解措施包括限制本地登录权限、最小化受影响驱动的使用范围并加强系统审计监控。
原始情报
Image Scanner Driver for Linux contains an OS command injection vulnerability. An attacker who can log in to a Linux system where the affected product is installed may execute an arbitrary OS command by making certain preparations.