CVE-2020-5849: Bypass de Autenticação em Unraid
A vulnerabilidade CVE-2020-5849 permite que atacantes acessem a interface administrativa do Unraid sem autenticação. Com uma probabilidade de exploração de 93.2% nos próximos 30 dias, é considerada crítica. A CISA confirmou a exploração ativa e exige a aplicação de atualizações.
A confiança é alta devido à confirmação da exploração ativa pela CISA KEV e à alta probabilidade de exploração calculada pelo EPSS.
O que aconteceu
A vulnerabilidade CVE-2020-5849 é uma falha de bypass de autenticação no Unraid, permitindo acesso não autorizado à interface administrativa. O CVSS 3.1 atribuiu um vetor de ataque de AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, indicando baixa complexidade e sem necessidade de privilégios ou interação do usuário.
Por que isso importa
Essa vulnerabilidade pode ser explorada para acessar e controlar sistemas Unraid, permitindo a execução remota de código com privilégios de root quando combinada com a CVE-2020-5847. Isso pode levar a comprometimento de dados, perda de integridade e disponibilidade dos sistemas.
Quem está em risco
Todos os usuários do software Unraid estão em risco, especialmente aqueles com sistemas expostos à internet ou em ambientes de rede não seguros.
Detalhes técnicos
O vetor de ataque é via rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. A CWE-697 indica uma falha de autenticação. Referências de exploit e PoC estão disponíveis, destacando a urgência da atualização.
IOCs Identificados
Nenhum IOC estruturado foi identificado na fonte original.
Consulte a fonte diretamente para busca manual de indicadores.
Ações recomendadas
- 1
Atualize o Unraid para a versão mais recente disponível, seguindo as instruções do fornecedor.
- 2
Verifique se há atualizações pendentes e aplique-as imediatamente.
- 3
Considere restringir o acesso à interface administrativa do Unraid até que as atualizações sejam aplicadas.
Sugestões de detecção
- ›
Monitore os logs de acesso e autenticação do Unraid para atividades suspeitas.
- ›
Verifique se há tentativas de acesso não autorizadas à interface administrativa.
Falsos positivos
Não há dados suficientes para avaliar falsos positivos.