Krytyczna luka Matryoshka Mail w aplikacji Thales CERT Suspicious ≤ 1.3.4
Krytyczna luka w Thales CERT Suspicious pozwala na zdalne wykonanie kodu i eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 9.2 CRITICAL
- EPSS
- 38.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W aplikacji Thales CERT Suspicious w wersjach do 1.3.4 wykryto krytyczną lukę umożliwiającą zdalne wykonanie dowolnego kodu oraz nadpisanie plików aplikacji, w tym modułów Pythona i konfiguracji. Atakujący może spowodować trwały denial of service, przejąć sekrety aplikacji lub integrować się na poziomie root w kontenerze Django.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla środowisk korzystających z aplikacji Thales CERT Suspicious, gdyż umożliwia atakującemu pełną kontrolę nad aplikacją i jej środowiskiem wykonawczym. Może to prowadzić do przerw w działaniu usług, wycieku poufnych danych oraz eskalacji uprawnień do poziomu root, co znacząco zwiększa ryzyko dla infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Thales oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję aplikacji na zewnątrz, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.