Krytyczna luka w dnsmgr do wersji 2.15 umożliwia lokalne wykonanie kodu

Krytyczna luka w dnsmgr do wersji 2.15 umożliwia lokalne wykonanie kodu przez funkcję ping w CheckUils.php. Zalecane szybkie aktualizacje i monitoring.
CVE-2026-35847CVSS 9.8Web

Krytyczna luka w dnsmgr do wersji 2.15 umożliwia lokalne wykonanie kodu

Krytyczna luka w dnsmgr do wersji 2.15 umożliwia lokalne wykonanie kodu przez funkcję ping w CheckUils.php. Zalecane szybkie aktualizacje i monitoring.

CVSS
9.8 CRITICAL
EPSS
29.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W dnsmgr w wersji 2.15 i starszych wykryto krytyczną lukę pozwalającą lokalnemu atakującemu na wykonanie dowolnego kodu poprzez funkcję ping w pliku CheckUils.php. Luka ta może prowadzić do pełnego przejęcia kontroli nad systemem.

Wpływ biznesowy

Eksploatacja tej luki może skutkować nieautoryzowanym dostępem do zasobów systemu, co zagraża integralności i dostępności usług sieciowych. Organizacje korzystające z podatnych wersji dnsmgr powinny traktować tę lukę jako krytyczną i priorytetowo podejść do jej eliminacji, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy dnsmgr oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp lokalny do systemu oraz monitorować logi pod kątem podejrzanej aktywności związanej z funkcją ping w CheckUils.php. Warto również zweryfikować konfigurację sieci i uprawnienia użytkowników. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS