目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-60122— gpsd project gpsd 代码注入漏洞

CVSS 7.8 · High EPSS 0.17% · P7

影响版本矩阵 2

厂商产品版本范围状态
gpsdgpsd≤ 3.27.5affected
5a9c44a42136b9bb98d460a8a716e9fd344a8d93unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-60122 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
gpsd gpsprof Code Injection via SKY.satellites used Field
来源: CVE Program / CVE List V5
Vulnerability Description
gpsd through release-3.27.5, fixed at commit 4c06658, contains a code injection vulnerability in the gpsprof utility that allows an attacker who controls GPS input data to execute arbitrary OS commands by injecting malicious content into the SKY.satellites[].used field, which is inserted unsanitized into a gnuplot heredoc data block. Attackers can supply a used value containing the string EOD to terminate the heredoc early and append gnuplot system() calls, achieving OS command execution as the user running gpsprof when the generated plot script is processed by gnuplot in polar mode.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
对生成代码的控制不恰当(代码注入)
来源: CVE Program / CVE List V5
Vulnerability Title
gpsd project gpsd 代码注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
gpsd project gpsd是gpsd project团队开源的一个GPS数据接收守护程序。 gpsd project gpsd 3.27.5及之前版本存在代码注入漏洞,该漏洞源于gpsprof工具存在OS命令注入,gpsd将未经验证的GPS输入数据插入到gnuplot heredoc数据块中,攻击者可以通过注入恶意内容到SKY.satellites[].used字段,利用包含EOD字符串的used值提前终止heredoc并添加gnuplot system()调用,当生成的绘图脚本在polar模式下
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
gpsdgpsd 0 ~ 3.27.5 -

二、漏洞 CVE-2026-60122 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-60122 的情报信息

登录查看更多情报信息。

CVE-2026-60122 补丁与修复 (2)

CVE-2026-60122 其他参考 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-60122

暂无评论


发表评论