CVE-2026-61477
— 神龙十问 AI 深度分析摘要
CVSS 2.3 · Low
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →
Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:Libvirt 网络 XML 解析器未过滤 DNS 字段中的换行符,导致注入。
💥 **后果**:攻击者可注入任意 dnsmasq 配置指令(如 `dhcp-script`),最终实现 **Root 权限命令执行**。
Q2根本原因?(CWE/缺陷点)
🔍 **CWE**:CWE-77 (命令注入) / CWE-94 (代码注入)。
🐛 **缺陷点**:XML 解析器未从 DNS TXT 记录值及 SRV 记录域名/目标属性中剥离换行符 (`\n`)。
Q3影响谁?(版本/组件)
📦 **组件**:Libvirt 虚拟网络驱动。
🌐 **影响**:所有使用 Libvirt 管理虚拟网络且依赖 dnsmasq 作为 DNS/DHCP 后端的系统。
Q4黑客能干啥?(权限/数据)
🔓 **权限**:以 **Root** 权限执行任意命令。
📂 **数据**:完全控制宿主机,可窃取数据、安装后门或横向移动。
Q5利用门槛高吗?(认证/配置)
🚪 **门槛**:中等。
🔑 **条件**:攻击者需拥有 **定义/修改虚拟网络** 的权限(PR:H)。无需 UI 交互 (UI:N)。
Q6有现成Exp吗?(PoC/在野利用)
📜 **Exp**:目前 **无公开 PoC** (pocs 为空)。
🌍 **在野**:暂无在野利用报告,但原理清晰,利用风险高。
Q7怎么自查?(特征/扫描)
🔎 **自查**:检查 Libvirt 虚拟网络 XML 配置。
🧪 **特征**:查看 DNS 相关字段(TXT/SRV)是否包含非常规字符或换行符。扫描 dnsmasq 配置文件是否出现异常注入指令。
Q8官方修了吗?(补丁/缓解)
🛡️ **官方修复**:已修复。
🔗 **补丁**:参考 GitLab 提交 `3cfc77963b512d809348fca07f97fe924fac9a05`。Red Hat 已发布安全公告。
Q9没补丁咋办?(临时规避)
🚧 **临时规避**:
1. 严格限制创建/修改虚拟网络的权限。
2. 在 dnsmasq 配置中禁用 `dhcp-script` 等危险指令。
3. 对输入 DNS 字段的 XML 进行严格的换行符过滤。
Q10急不急?(优先级建议)
⚠️ **优先级**:**高 (High)**。
📅 **建议**:立即升级 Libvirt 至修复版本。虽然需要特定权限,但后果是 Root 失陷,不可掉以轻心!