漏洞概述 漏洞编号:CVE-2026-6893 漏洞描述:在 的 脚本中,存在命令注入漏洞。该漏洞允许通过 DHCP 选项注入恶意命令,导致在 中以 root 权限执行任意代码。 严重程度:高 状态:NEW 影响范围 受影响软件: 受影响版本:未指定 操作系统:Linux 硬件平台:所有 CVSS 评分:8.8 (HIGH) CVSS 向量:CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 修复方案 临时修复:避免动态生成 shell 脚本,使用更安全的 DHCP 派生值。 示例补丁: POC 代码 其他信息 报告时间:2026-04-21 02:37:47 UTC 修改时间:2026-06-10 19:43 UTC 报告人:OSIDB Bzimport CC 列表:3 users 环境:未指定 最后关闭:未指定 Embargoed:未指定 --- 此总结涵盖了漏洞的关键信息,包括概述、影响范围、修复方案及 POC 代码。