微信 Linux版本命令执行漏洞
|
漏洞概述 |
|||
|
漏洞名称 |
微信 Linux版本命令执行漏洞 |
||
|
漏洞编号 |
QVD-2026-7687 |
||
|
公开时间 |
2026-02-10 |
影响量级 |
千万级 |
|
奇安信评级 |
高危 |
CVSS 3.1分数 |
8.0 |
|
威胁类型 |
命令执行 |
利用可能性 |
高 |
|
POC状态 |
已公开 |
在野利用状态 |
未发现 |
|
EXP状态 |
未公开 |
技术细节状态 |
已公开 |
|
危害描述:攻击者可诱导用户打开恶意文件名的文件从而导致命令执行,获取系统权限。 |
|||
01漏洞详情>>>>
影响组件
微信 Linux版一款跨平台的通讯工具。支持单人、多人参与。通过手机网络发送语音、图片、视频和文字。
>>>>
漏洞描述
近日,奇安信CERT监测到微信 Linux版本命令执行漏洞(QVD-2026-7687),该漏洞源于微信 Linux版文件名校验不严格,攻击者可诱导用户打开恶意文件名的文件从而导致命令执行,获取系统权限。目前该漏洞PoC已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。>>>>
利用条件
用户点击恶意文件。
02影响范围>>>>
影响版本
微信 Linux版本 <= 4.1.0.13>>>>
其他受影响组件
无
03复现情况
目前,奇安信威胁情报中心安全研究员已成功复现微信 Linux版本命令执行漏洞(QVD-2026-7687),截图如下:

04处置建议>>>>
安全更新
官方已发布安全补丁,请及时更新至最新版本:
微信 Linux版本 >= 4.1.0.16
下载地址:
https://linux.weixin.qq.com/
05参考资料
[1]https://linux.weixin.qq.com/
文章来源:HACK之道
华盟君