Критична уязвимост в Progress Kemp LoadMaster позволява отдалечено изпълнение на команди с root права без оторизация
Критична уязвимост в Progress Kemp LoadMaster позволява на неудостоверени атакуващи да изпълняват произволни команди с root праа върху засегнатото устройство чрез изпращане на специално изготвена заявка към неговия API интерфейс.
Уязвимостта се проследява под идентификатора CVE-2026-8037 и има изключително висока степен на сериозност с CVSS оценка 9.8 според Zero ay Initiative (ZI).
Наличен е официален пач за отстраняване на проблема.
Ако използвате LoadMaster с активиран API интерфейс, е необходимо незабавно да актуализирате системата.
Progress публикува официалното си предупреждение относно сигурността през юни.
Анализ на риска за България
Тази уязвимост засяга български компании, държавни институции и ИТ инфраструктури, които използват Progress Kemp LoadMaster за балансиране на мрежовия трафик. Тъй като уязвимостта позволява пълен контрол над устройството без нужда от автентификация, рискът от компрометиране на вътрешни мрежи е изключително висок.
#уязвимост#сигурност#LoadMaster#root-права#API
Оригинален източник:
The Hacker News.
Преведено автоматично на български език.
Вижте оригиналната публикация: The Hacker News →
Ние използваме бисквитки (cookies), за да гарантираме най-добрата работа на нашия уебсайт и за статистически цели. С използването на нашия сайт вие се съгласявате с нашата Политика за поверителност.