Pular para conteúdo
HomeThreat BriefingsCVE-2020-5847: Unraid RCE
CríticoVulnerabilidadeCVE-2020-5847

CVE-2020-5847: Unraid RCE

3 min de leitura CISA KEV13 de agosto de 2026Fonte original
Resumo Executivo

A vulnerabilidade CVE-2020-5847 afeta o Unraid, permitindo a execução remota de código como root devido ao uso inseguro da função extract PHP. A exploração ativa foi confirmada pelo CISA KEV, com uma probabilidade de exploração de 95.8% nos próximos 30 dias. A ação obrigatória é aplicar atualizações de acordo com as instruções do fornecedor.

EPSS
95.8%
Risco muito alto
Confiança
Alta
Confiança Alta

A confiança é alta devido à confirmação da exploração ativa pelo CISA KEV e à alta probabilidade de exploração nos próximos 30 dias

O que aconteceu

A vulnerabilidade CVE-2020-5847 foi identificada no Unraid, permitindo a execução remota de código como root. O vetor CVSS 3.1 é CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, indicando um vetor de ataque de rede, complexidade baixa, sem privilégios exigidos e sem interação do usuário necessária. A EPSS (Exploit Prediction Scoring System) é de 95.8%, indicando uma alta probabilidade de exploração nos próximos 30 dias.

Por que isso importa

A exploração dessa vulnerabilidade pode permitir que atacantes executem código arbitrário como root no sistema Unraid, resultando em perda de confidencialidade, integridade e disponibilidade dos dados.

Quem está em risco

Os usuários do Unraid estão em risco, especialmente aqueles que não aplicaram as atualizações mais recentes.

Detalhes técnicos

A vulnerabilidade é causada pelo uso inseguro da função extract PHP, permitindo a execução remota de código como root. O vetor de ataque é de rede, com complexidade baixa e sem privilégios exigidos. A interação do usuário não é necessária. Referências de exploit/PoC estão disponíveis em http://packetstormsecurity.com/files/157275/Unraid-6.8.0-Authentication-Bypass-Arbitrary-Code-Execution.html e https://sysdream.com/news/lab/2020-02-06-cve-2020-5847-cve-2020-5849-unraid-6-8-0-unauthenticated-remote-code-execution-as-root/

IOCs Identificados

Nenhum IOC estruturado foi identificado na fonte original.

Consulte a fonte diretamente para busca manual de indicadores.

Ações recomendadas

  1. 1

    Aplicar atualizações de acordo com as instruções do fornecedor

  2. 2

    Verificar se o sistema Unraid está atualizado e se não há sinais de exploração

  3. 3

    Implementar controles de segurança adicionais, como firewalls e sistemas de detecção de intrusão

Sugestões de detecção

  • Monitorar logs de acesso e autenticação para detectar tentativas de exploração

  • Verificar se há processos ou arquivos suspeitos no sistema Unraid

Falsos positivos

Não há dados suficientes para avaliar falsos positivos

CVEs Relacionadas

CVE-2020-5847EPSS 95.8%CISA KEV
Ver no NVD
Fontes