漏洞概述 漏洞编号: AS-2026-021 发布日期: 2026-08-04 严重程度: Important 状态: Ongoing CVE编号: CVE-2026-18759 CVSS评分: 8.5 漏洞描述: 在ASUSTOR Backup Plan (ABP) 和 ASUSTOR EZ Sync (AES) 中存在不正确的身份验证和路径遍历漏洞。本地攻击者可以提交包含目录遍历序列的加密请求,以执行任意文件读取和任意文件写入,作为NT AUTHORITY\SYSTEM,导致完全本地权限提升。 影响范围 受影响产品: - ABP (ASUSTOR Backup Plan) 2.0.7.10171 及更早版本 - AES (ASUSTOR EZSync) 1.1.1.3113 及更早版本 修复方案 修复状态: Ongoing 修复版本: 尚未发布 详细信息 漏洞机制: ABP或AES的后台服务以NT AUTHORITY\SYSTEM运行,并实现了一个基于文件的进程间通信(IPC)机制,该机制受AES加密保护。由于加密密钥文件可由标准用户读取并通过DPAPI保护,任何经过身份验证的本地用户都可以恢复密钥并伪造有效的IPC请求。此外,服务不检查请求进程的身份,并使用不充分的子字符串检查来验证目标路径。本地攻击者可以提交包含目录遍历序列的加密请求,以执行任意文件读取和任意文件写入,作为NT AUTHORITY\SYSTEM,导致完全本地权限提升。 参考 CVE编号: CVE-2026-18759 致谢 发现者: Kazuma Matsumoto, GMO Cybersecurity by IERAE, Inc. 的安全研究员 修订记录 2026-08-03: 初始公开发布 2026-08-04: 分配CVE ID (CVE-2026-18759) POC代码或利用代码 无