CVE-2026-22061 Trident 敏感信息泄露漏洞
影响攻击者可读取调试日志中的 LUKS 口令或 SMB AD 凭据
AI 研判
Trident v25.02.1 至 v26.06.1 版本存在敏感信息泄露漏洞。已认证且可访问调试日志的攻击者能够从中获取 LUKS 口令或 SMB Active Directory 凭据。该漏洞 CVSS 评级为 MEDIUM。
影响范围
Trident
Trident v25.02.1 至 v26.06.1 版本受影响,其他版本是否受影响暂无公开信息。
漏洞详情
漏洞属于敏感信息泄露类型,成因是调试日志中未对敏感凭据进行脱敏或过滤。攻击者在获得认证并具备调试日志访问权限后,可直接从日志内容中读取 LUKS 口令或 SMB Active Directory 凭据。
利用条件与风险
利用需先通过认证并拥有调试日志访问权限,属于内部人员或已失陷账户场景;一旦读取到凭据,可能导致磁盘解密或域内横向移动。
修复建议
建议升级至官方修复版本,具体修复版本号暂无公开信息;临时缓解措施包括限制调试日志访问权限、关闭不必要的调试日志输出并对日志中的凭据进行脱敏。
原始情报
Trident versions v25.02.1 through v26.06.1 are susceptible to a vulnerability that could allow an authenticated attacker with access to debug logs to view LUKS passphrases or SMB Active Directory credentials.