漏洞关键信息总结 漏洞概述 漏洞名称:Baseick ARC 26.06.1 集群加入消息(Cluster Join Messages)中 、 、 、 参数认证不当 CVE 编号:CVE-2026-55578 CVSS 临时评分:7.0(高危) CTI 兴趣评分:1.18 当前利用价格:$0–$5k 漏洞类型:认证不当(Improper Authentication) 影响组件: 组件中 文件的 函数 影响参数: 、 、 、 影响范围:Baseick Arc 26.06.1 及更早版本(26.06.1 及之前) 影响维度:机密性、完整性、可用性均受影响 利用状态:远程可利用,但暂无可用 Exploit 影响范围 受影响产品:Baseick Arc(开源、SQL 原生的时序数据库,用于遥测数据) 受影响版本:26.06.1 及之前版本 受影响功能: 组件的 函数 攻击场景:当攻击者以未知身份发起集群加入请求时,产品无法充分验证其身份,导致认证不当 修复方案 修复版本:26.06.2 及之后版本 修复说明:Baseick Arc 26.06.2 及之后的版本中,Arc Enterprise 集群加入请求已修复该认证问题 建议措施: 1. 升级至 26.06.2 或更高版本 2. 对 、 、 、 参数加强身份验证 3. 监控集群加入请求,防止未授权节点加入 POC/利用代码 页面中未包含 POC 代码或利用代码