Pular para conteúdo
HomeThreat BriefingsCVE-2020-5849: Bypass de Autenticação em Unraid
CríticoVulnerabilidadeCVE-2020-5849

CVE-2020-5849: Bypass de Autenticação em Unraid

3 min de leitura CISA KEV15 de agosto de 2026Fonte original
Resumo Executivo

A vulnerabilidade CVE-2020-5849 permite que atacantes acessem a interface administrativa do Unraid sem autenticação. Com uma probabilidade de exploração de 93.2% nos próximos 30 dias, é considerada crítica. A CISA confirmou a exploração ativa e exige a aplicação de atualizações.

EPSS
93.2%
Risco muito alto
Confiança
Alta
Confiança Alta

A confiança é alta devido à confirmação da exploração ativa pela CISA KEV e à alta probabilidade de exploração calculada pelo EPSS.

O que aconteceu

A vulnerabilidade CVE-2020-5849 é uma falha de bypass de autenticação no Unraid, permitindo acesso não autorizado à interface administrativa. O CVSS 3.1 atribuiu um vetor de ataque de AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, indicando baixa complexidade e sem necessidade de privilégios ou interação do usuário.

Por que isso importa

Essa vulnerabilidade pode ser explorada para acessar e controlar sistemas Unraid, permitindo a execução remota de código com privilégios de root quando combinada com a CVE-2020-5847. Isso pode levar a comprometimento de dados, perda de integridade e disponibilidade dos sistemas.

Quem está em risco

Todos os usuários do software Unraid estão em risco, especialmente aqueles com sistemas expostos à internet ou em ambientes de rede não seguros.

Detalhes técnicos

O vetor de ataque é via rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. A CWE-697 indica uma falha de autenticação. Referências de exploit e PoC estão disponíveis, destacando a urgência da atualização.

IOCs Identificados

Nenhum IOC estruturado foi identificado na fonte original.

Consulte a fonte diretamente para busca manual de indicadores.

Ações recomendadas

  1. 1

    Atualize o Unraid para a versão mais recente disponível, seguindo as instruções do fornecedor.

  2. 2

    Verifique se há atualizações pendentes e aplique-as imediatamente.

  3. 3

    Considere restringir o acesso à interface administrativa do Unraid até que as atualizações sejam aplicadas.

Sugestões de detecção

  • Monitore os logs de acesso e autenticação do Unraid para atividades suspeitas.

  • Verifique se há tentativas de acesso não autorizadas à interface administrativa.

Falsos positivos

Não há dados suficientes para avaliar falsos positivos.

CVEs Relacionadas

CVE-2020-5849EPSS 93.2%CISA KEV
Ver no NVD
Fontes