漏洞概述 漏洞编号: JVND-2026-000108 漏洞名称: NetKids iMark 中的多个漏洞 描述: NetKids iMark 由 Integrated Systems Technologies, Inc. 提供,包含多个漏洞,具体如下: - 不受控制的搜索路径元素 (CVE-2026-66344) - 未过滤的搜索路径元素 (CVE-2026-66839) 报告方: Kazuma Matsumoto 的 GMO Cybersecurity by iERAE, Inc. 协调方: IPA JPCERT/CC 与开发者在信息安全性早期预警伙伴关系下协调 影响范围 CVSS V3 严重性: 基本指标 6.7 (中等) [IPA 评分] - 攻击向量: 本地 - 攻击复杂度: 低 - 所需权限: 高 - 用户交互: 无 - 范围: 未改变 - 机密性影响: 高 - 完整性影响: 高 - 可用性影响: 高 CVSS v4 严重性: 基本指标 8.4 (高) [IPA 评分] - 访问向量 (AV): 本地 - 攻击复杂度 (AC): 低 - 攻击要求 (AT): 无 - 所需权限 (PR): 高 - 用户交互 (UI): 无 - 易受攻击系统影响 - 机密性影响 (VC): 高 - 完整性影响 (VI): 高 - 可用性影响 (VA): 高 - 后续系统影响 - 机密性影响 (SC): 无 - 完整性影响 (SI): 无 - 可用性影响 (SA): 无 CVSS v3 严重性: 基本指标 6.7 (中等) [IPA 评分] - 访问向量: 本地 - 攻击复杂度: 高 - 所需权限: 低 - 用户交互: 需要 - 范围: 未改变 - 机密性影响: 高 - 完整性影响: 高 - 可用性影响: 高 CVSS v4 严重性: 基本指标 5.4 (中等) [IPA 评分] - 访问向量 (AV): 本地 - 攻击复杂度 (AC): 低 - 攻击要求 (AT): 存在 - 所需权限 (PR): 低 - 用户交互 (UI): 被动 - 易受攻击系统影响 - 机密性影响 (VC): 高 - 完整性影响 (VI): 高 - 可用性影响 (VA): 高 - 后续系统影响 - 机密性影响 (SC): 无 - 完整性影响 (SI): 无 - 可用性影响 (SA): 无 受影响产品: - Integrated Systems Technologies, Inc. - NetKids iMark 版本 V5.2.5.0 及更早版本 修复方案 影响: - 攻击者可以在受影响的设备上以 SYSTEM 权限执行任意代码 (CVE-2026-66344) - 攻击者可以在系统文件夹中以 SYSTEM 权限执行任意代码 (CVE-2026-66839) 解决方案: - 开发者计划提供更新以解决这些漏洞。 - 在更新可用之前,请根据开发者提供的信息应用临时解决方案。 参考链接 CWE: - 1. 无映射 (CWE-Other) [IPA 评估] CVE: - 1. CVE-2026-66344 - 2. CVE-2026-66839 参考: - 1. JVN: JVN#28045338 - 2. JVN: JVN#149124016 修订历史 [2026/08/05] 网页已发布 --- 发布日期: 2026/08/05 首次发布日期: 2026/08/05 最后更新日期: 2026/08/05 --- 版权: © 2007-2026 IPA. 保留所有权利。