
SonicWall NetExtender Linux 用戶端路徑遍歷漏洞 允許 root 寫入任意檔案
SonicWall 於 8 月 26 日發佈資安公告,指出其 VPN 用戶端 NetExtender Linux Client 存在兩項嚴重缺陷。當中 CVE‑2026‑66152 的 CVSS 評分高達 8.8,屬於高危漏洞,攻擊者可藉由路徑遍歷(Path Traversal)手法,以 root 權限寫入系統任意檔案,進而竄改或覆寫關鍵元件。受影響的版本為 10.3.5 及以前,建議立即升級至已修補的 10.3.6 以上 版本。
漏洞成因與技術細節
NetExtender Linux 用戶端在解壓縮與安裝軟體封裝檔(.tar、.zip 等)時,未對檔名中的「../」或類似路徑跳躍字元進行嚴格驗證。攻擊者只要提供惡意封裝檔,即可讓程式在解壓過程中將檔案寫入系統根目錄或其他受保護路徑,最終取得 root 權限的寫入能力。此類 路徑遍歷(Path Traversal)漏洞在許多跨平台應用程式中屬常見問題,若未妥善防範,會直接導致 任意檔案寫入(Arbitrary File Write)風險。
可能影響與實際危害
- 系統完整性受損:攻擊者可替換 /etc/passwd、/etc/shadow 等關鍵帳號檔,取得永久性後門。
- 服務中斷:覆寫 VPN 服務執行檔或設定檔,可能導致遠端連線失效。
- 資訊外洩:植入惡意腳本後,可在受害主機上執行資料竊取或橫向移動。
截至公告發佈時,SonicWall 表示 尚未發現實際被利用的案例,但因漏洞可在本地或遠端環境直接觸發,風險仍不可小覷。
修補與防禦建議
-
立即升級:將 NetExtender Linux Client 更新至 10.3.6 或更新版本,官方已針對路徑驗證機制進行加固。
-
加強供應鏈安全:僅從官方渠道下載安裝套件,並使用 SHA‑256 雜湊驗證檔案完整性。
-
最小權限原則:若非必要,避免以 root 身份執行 VPN 用戶端,改以受限使用者執行後再提升權限。
-
監控異常檔案變動:部署檔案完整性監測(FIM)工具,及時偵測系統關鍵檔案被修改的行為。
未來展望
隨著遠端工作與雲端服務持續普及,VPN 用戶端的安全性將成為企業資訊防護的關鍵層面。此案提醒業界,軟體封裝與解壓流程的安全驗證 必須列入開發與測試的基本要件。未來,SonicWall 及其他供應商預計加強供應鏈安全審查,並在產品生命週期中持續釋出安全更新,協助使用者降低類似路徑遍歷漏洞的攻擊面。
結語:即使目前尚未有實際利用報告,CVE‑2026‑66152 已具備高危攻擊潛能。企業與個人使用者務必把握升級窗口,配合嚴格的資安治理,才能在日益複雜的威脅環境中維持系統的完整與可用性。