高CVE
[CVE-2026-40618]YK-ADC 容翼/威翼系列 SSL 漏洞
漏洞描述: 当在虚拟服务器上配置了 SSL 配置文件时,未公开的流量可能会导致流量管理模块终止运行。(CVE-2026-40618)
漏洞影响: 在流量管理模块进程重启期间,网络流量会中断。此漏洞使得远程且未受身份验证的攻击者能够对 YK-ADC 容翼/威翼系列系统造成拒绝服务(DoS)攻击。
受影响平台: 将 db 变量"crypto.hwacceleration"设置为"禁用"的 YK-ADC 容翼/威翼系列硬件平台。
缓解措施:为降低此风险,可以执行以下操作:
• 排除 RSA: 在密码套件和签名算法中排除 RSA 的情况下,将加密组应用于 SSL 配置文件,可使用 ECDSA 替代;
• 启用加密硬件加速功能;
• 将 YK-ADC 容翼/威翼系列系统配置为高可用性(HA)模式,减轻漏洞带来的影响。
2026年05月
CVSSv3.1 评分/等级
7.5
high
厂商
神州云科产品
YK-ADC 容翼/威翼系列 / 流量管理模块及SSL/TLS报告期别
2026年05月影响平面
数据平面神州云科
京ICP备2022033023号
京公网安备 11030102011456号