网络设备厂商Zyxel近日发布固件更新,修复了一个影响18款无线接入点(AP)产品的高危命令注入漏洞。该漏洞编号为CVE-2026-6837,存在于设备的export-cgi组件中,可能允许已认证的管理员在受影响设备上执行操作系统命令。

安全研究员Mina Nageh Salama报告称,问题出在PKCS#12证书导出流程中。证书导出密码参数在未经过安全参数处理的情况下,被直接插入到shell命令中。攻击者只要拥有有效的管理员会话,就可以利用特制输入逃逸预期的命令上下文,执行额外的系统命令。

打开网易新闻 查看精彩图片

技术细节:不安全的设计链

对Zyxel WAX650S固件版本7.10(ABRM.4)C0的技术分析显示,export-cgi在将证书导出值发送到系统shell之前,会构建一个包含这些值的命令字符串。这种不安全的设计允许shell元字符(包括引号)改变预期的命令结构。由于CGI进程在设备的高权限上下文中运行,成功利用该漏洞可能导致root级别的操作系统命令执行。

该漏洞被归类为CWE-78,即操作系统命令中特殊元素中和不当。NVD将其描述为"认证后"漏洞,意味着攻击者需要首先获得接入点的管理员级访问权限。

影响评估:管理员账户失守即设备沦陷

尽管需要认证,但该漏洞的影响仍然显著。一个被入侵的管理员账户、重复使用的凭据、暴露的管理接口,或恶意的内部人员,都可能将这个漏洞变成对设备的完全接管。

据研究员Mina Nageh Salama透露,相关报告显示该漏洞的概念验证(PoC)是在完全模拟的WAX650S用户空间环境中复现的,而非在物理硬件上。研究使用了提取的AArch64固件、qemu-aarch64-static、Bubblewrap、Python、Bash以及重建的Web处理程序环境。

这种方法使分析人员能够到达Lighttpd和export-cgi的请求路径,注入所需的IPC服务,并通过HTTP响应观察命令输出。

受影响型号与修复方案

Zyxel确认共有18款AP型号受影响,包括:

  • NWA50AX、NWA50AX PRO、NWA55AXE、NWA55AX PRO、NWA55AX PTP
  • NWA90AX、NWA90AX PRO、NWA110AX、NWA210AX、NWA220AX-6E
  • WAX300H、WAX510D、WAX610D、WAX620D-6E
  • WAX630S、WAX640S-6E、WAX650S、WAX655E

厂商于2026年8月4日发布的安全公告中,将固件7.12版本列为这些型号的修复版本。以WAX650S为例,管理员应更新至7.12(ABRM.0)C0版本。

缓解建议:立即行动

安全专家建议相关组织尽快采取以下措施:

  • 识别受影响的Zyxel AP设备,应用匹配的固件更新
  • 确保基于Web的管理接口不暴露在不可信网络中
  • 在疑似暴露的情况下轮换特权凭据
  • 通过网络分段限制管理访问
  • 审查设备日志,留意可疑的证书导出活动

这一事件再次提醒我们,设备固件中的每一个参数处理环节都可能是攻击面。对于运行关键网络设备的企业来说,及时更新固件、收紧管理接口的访问控制,是防范此类风险的基本功。