漏洞概述 漏洞名称: Incorrect privilege assignment for Arc sensors in Guardian/CMC before 26.2.0 CVE编号: CVE-2026-33390 CVSS评分: 7.2 (CVSS v4.0), 8.1 (CVSS v3.1) 风险等级: 高 影响范围 受影响产品: Guardian, CMC < v26.2.0 漏洞描述: 由于Arc传感器接收CLI权限,导致同步功能中存在不正确的权限分配漏洞。 影响: 具有有限权限的已认证用户可以通过同步推送管理CLI命令,从而更改设备配置或影响其可用性。 修复方案 解决方案: 升级到v26.2.0或更高版本。 临时缓解措施: 审查所有启用的传感器,并禁止或删除不可信的传感器。 其他信息 发布日期: 2026-07-07 相关链接: Mitre CVE entry 致谢: Andrea Palanca of Nozomi Networks Product Security team 联系方式 联系邮箱: prodsec@nozominetworks.com 更多信息: 访问PSIRT页面