基點資訊|CelloOS - Improper Access Control

CelloOS 的 SSH 服務存在 Improper Access Control 漏洞,已登入的遠端攻擊者可繞過指令限制並執行未授權 OS 指令;受影響版本為 4.8.0 Build 20260316 以前。原廠已於 2026/3/18 線上修補。

事件說明

TWCERT/CC 公布「Cellopoint|CelloOS - Improper Access Control」漏洞公告,TVN ID 為 TVN-202606002,對應 CVE-2026-12059,CVSS 8.8(High)。公告指出,CelloOS 的 SSH 服務存在 Improper Access Control 問題,已通過身分鑑別的遠端攻擊者可繞過原本的指令限制機制,進而執行未被授權的作業系統指令。[1]

公告同時列出受影響產品為 CelloOS 4.8.0 Build 20260316(不含)以前版本,原廠已於 2026/3/18 進行線上修補;若設備因離線、隔離或其他原因無法接收線上修補,則需手動更新至 2026/3/18 當日或之後發布的已修補版本。[1]

技術分析

從漏洞型態判斷,這是典型的 Improper Access Control,也就是系統雖然完成了身分鑑別,但後續對可執行操作的檢查不足,導致授權邏輯失守。[1]

公告特別提到「繞過原本的指令限制機制」,代表問題不一定出在 SSH 連線本身,而更可能落在登入後的命令白名單、參數驗證、指令代理層或作業流程控管。當這些控制點設計不完整時,攻擊者可能透過合法登入身分觸發不合法指令,形成「認證成功但授權失敗」的典型風險。[1]

CVSS 8.8 反映此漏洞具備遠端可利用性,且不需要使用者互動;向量中的 PR:L 表示攻擊者需具備低權限,這與公告「已通過身分鑑別」的描述一致。若弱點可讓攻擊者執行未授權的 OS 指令,則實際影響可能同時涵蓋機密性、完整性與可用性,因為系統層命令通常可直接影響設定、檔案與服務狀態。[1]

影響範圍

受影響範圍明確限定為 CelloOS 4.8.0 Build 20260316(不含)以前版本;也就是說,只要版本早於該建置,且使用 SSH 服務提供遠端維運能力,就必須將其視為高風險資產。[1]

由於 CVSS 基礎分數達 8.8,且指標顯示遠端、低權限、無需互動即可利用,因此企業在資產盤點時,不應只檢查是否有對外開放 SSH,更應確認是否有任何 CelloOS 舊版節點仍在提供管理入口。[1]

防護建議

第一優先是完成版本更新。公告指出原廠已於 2026/3/18 線上修補;若設備無法接收線上更新,則應手動更新至 2026/3/18 當日或之後發布的已修補版本。[1]

第二步是立即盤點環境中是否存在 CelloOS 舊版設備,特別是 4.8.0 Build 20260316 以前版本。若設備位於離線、隔離或維運困難區域,應把修補工作納入變更管理與例外控管流程,避免因「暫時無法更新」而長期暴露。[1]

第三步是檢查 SSH 存取面與帳號權限。雖然公告未揭露更多細節,但既然漏洞涉及已驗證攻擊者,就代表內部帳號、維運帳號與共用帳號都應重新檢視,避免授權過寬或命令限制可被繞過。[1]

第四步是加強日誌與異常行為監控,尤其關注 SSH 登入後出現的非預期命令、失敗的限制繞過嘗試、以及平時不常出現的維運動作。對於高價值節點,應把可疑指令執行納入告警條件。[1]

更多資安新聞