CVE-2020-5847: Unraid RCE
A vulnerabilidade CVE-2020-5847 afeta o Unraid, permitindo a execução remota de código como root devido ao uso inseguro da função extract PHP. A exploração ativa foi confirmada pelo CISA KEV, com uma probabilidade de exploração de 95.8% nos próximos 30 dias. A ação obrigatória é aplicar atualizações de acordo com as instruções do fornecedor.
A confiança é alta devido à confirmação da exploração ativa pelo CISA KEV e à alta probabilidade de exploração nos próximos 30 dias
O que aconteceu
A vulnerabilidade CVE-2020-5847 foi identificada no Unraid, permitindo a execução remota de código como root. O vetor CVSS 3.1 é CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, indicando um vetor de ataque de rede, complexidade baixa, sem privilégios exigidos e sem interação do usuário necessária. A EPSS (Exploit Prediction Scoring System) é de 95.8%, indicando uma alta probabilidade de exploração nos próximos 30 dias.
Por que isso importa
A exploração dessa vulnerabilidade pode permitir que atacantes executem código arbitrário como root no sistema Unraid, resultando em perda de confidencialidade, integridade e disponibilidade dos dados.
Quem está em risco
Os usuários do Unraid estão em risco, especialmente aqueles que não aplicaram as atualizações mais recentes.
Detalhes técnicos
A vulnerabilidade é causada pelo uso inseguro da função extract PHP, permitindo a execução remota de código como root. O vetor de ataque é de rede, com complexidade baixa e sem privilégios exigidos. A interação do usuário não é necessária. Referências de exploit/PoC estão disponíveis em http://packetstormsecurity.com/files/157275/Unraid-6.8.0-Authentication-Bypass-Arbitrary-Code-Execution.html e https://sysdream.com/news/lab/2020-02-06-cve-2020-5847-cve-2020-5849-unraid-6-8-0-unauthenticated-remote-code-execution-as-root/
IOCs Identificados
Nenhum IOC estruturado foi identificado na fonte original.
Consulte a fonte diretamente para busca manual de indicadores.
Ações recomendadas
- 1
Aplicar atualizações de acordo com as instruções do fornecedor
- 2
Verificar se o sistema Unraid está atualizado e se não há sinais de exploração
- 3
Implementar controles de segurança adicionais, como firewalls e sistemas de detecção de intrusão
Sugestões de detecção
- ›
Monitorar logs de acesso e autenticação para detectar tentativas de exploração
- ›
Verificar se há processos ou arquivos suspeitos no sistema Unraid
Falsos positivos
Não há dados suficientes para avaliar falsos positivos