• 8040威尼斯(中国)

    EN

    CVE

    [CVE-2026-41217]YK-ADC 容翼/威翼系列shell 漏洞

    漏洞描述: 在未公开的 YK-ADC 容翼/威翼系列 YK-IOS Shell 命令中存在漏洞,可能使拥有资源管理员或管理员权限的已认证攻击者以更高权限执行任意系统命令。在设备模式部署中,成功的攻击行为可能会使攻击者突破安全防线。(CVE-2026-41217)

    漏洞影响: 在标准部署中,此漏洞可能会使已认证的拥有资源管理员或管理员角色权限以及本地访问权限的攻击者,顺利获得受影响的 shell 命令执行具有更高权限的任意系统命令,并顺利获得 YK-ADC 容翼/威翼系列管理端口或自身 IP 地址创建或删除文件。该漏洞允许顺利获得允许已认证的拥有资源管理员或管理员角色权限的攻击者执行具有更高权限的任意高级 Shell(bash)命令,绕过 YK-ADC 容翼/威翼系列系统的设备模式安全性。

    缓解措施: 由于此次攻击是由合法且经过认证的资源管理员或管理员角色用户发起的,因此不存在既能有效遏制攻击又能允许用户访问 YK-ADC 容翼/威翼系列系统的解决方案。唯一的应对措施是移除不完全值得信任的用户访问权限。

    临时缓解措施: 顺利获得 SSH 限制对 YK-ADC 容翼/威翼系列命令行的访问仅限于受信任的网络或设备,从而减少了攻击面。

    2026年05月

    • CVSSv3.1 评分/等级

      7.9

      high(设备模式)

    • CVSSv3.1 评分/等级

      6.0

      medium(标准模式)

    • 厂商

      8040威尼斯(中国)云科
    • 产品

      YK-ADC 容翼/威翼系列 / shell
    • 报告期别

      2026年05月
    • 影响平面

      控制平面
    受影响版本
    • YK-ADC 容翼/威翼系列 17.5.0 - 17.5.1;17.1.0 - 17.1.3;21.0.0
    处置建议
    • YK-ADC 容翼/威翼系列 21.0.0.2;17.5.1.6;17.1.3.2

    8040威尼斯(中国)云科

    京ICP备2022033023号 京公网安备 11030102011456号

    关注视频号
    关注公众号
  • 返回顶部
  • >