爱快 iKuai 路由系统曝高危漏洞:无线 AC 功能存在远程命令注入
安全研究人员近日通过固件逆向与比对,证实爱快 iKuai 路由系统的无线 AC 服务存在严重远程命令注入漏洞。在网络可达的情况下,未经身份认证的攻击者可利用该漏洞向设备注入任意 Shell 命令,并直接获取系统的 root 最高控制权限。
建议受影响用户尽快将固件升级至 iKuai8 3.7.24 或更高版本。暂无法升级的用户应立即关闭“无线 AC 智能控制”功能,并配置防火墙阻断
—— LoopDNS
安全研究人员近日通过固件逆向与比对,证实爱快 iKuai 路由系统的无线 AC 服务存在严重远程命令注入漏洞。在网络可达的情况下,未经身份认证的攻击者可利用该漏洞向设备注入任意 Shell 命令,并直接获取系统的 root 最高控制权限。
漏洞概况与技术机理
影响版本:iKuai8 3.7.23 及以下版本(暂无 CVE 编号)。
触发条件:启用无线 AC 功能(或通过 Mesh 路径拉起服务),且设备的 UDP/1234 端口暴露于 WAN 侧或非可信网络。
认证缺陷:AC 控制协议使用固定密钥加密,缺少设备绑定的唯一认证机制,允许攻击者伪造 AP 上线交互流程。
执行路径:系统在解析 Join 消息时,将外部可控的 element 44 字段(上限 63 字节)直接拼接到 Shell 执行路径(调用 popen 执行脚本)。由于未做参数过滤与转义,特殊字符在进入脚本前即被 /bin/sh 解析执行。
权限继承:由于 AC 服务以 root 身份运行且未进行权限降级,注入成功后可执行任意高权限命令或拉取二阶段恶意载荷。
建议受影响用户尽快将固件升级至 iKuai8 3.7.24 或更高版本。暂无法升级的用户应立即关闭“无线 AC 智能控制”功能,并配置防火墙阻断
UDP/1234 端口对外暴露。—— LoopDNS