天下漏洞,尽知其名
MEDIUM

CVE-2026-78229 Image Scanner Driver for Linux 操作系统命令注入漏洞

影响本地登录攻击者可执行任意操作系统命令

AI 研判

Image Scanner Driver for Linux 存在操作系统命令注入漏洞(CVE-2026-78229,CVSS 6.7)。攻击者在能够登录安装了该驱动的 Linux 系统并完成一定准备后,可注入并执行任意操作系统命令。该漏洞需要本地登录权限,属于本地权限提升/命令执行类风险。

影响范围

Image Scanner Driver for Linux

受影响的具体版本范围暂无公开信息,仅知为 Linux 平台上的 Image Scanner Driver。

漏洞详情

漏洞类型为操作系统命令注入(OS Command Injection)。成因通常是驱动在调用外部命令或 shell 时未对用户可控输入做充分过滤或转义,导致攻击者可拼接并执行任意命令。利用方式为攻击者先登录目标 Linux 系统,再通过特定准备操作触发命令注入路径。

利用条件与风险

利用前提是攻击者已能登录目标 Linux 系统,属于本地攻击面,单独利用无法直接远程入侵,但可用于权限提升或横向移动。

修复建议

官方修复方案暂无公开信息,建议关注厂商发布的补丁并及时更新;临时缓解措施包括限制本地登录权限、最小化受影响驱动的使用范围并加强系统审计监控。

原始情报

Image Scanner Driver for Linux contains an OS command injection vulnerability. An attacker who can log in to a Linux system where the affected product is installed may execute an arbitrary OS command by making certain preparations.