Критична вразливість виконання коду в dnsmgr через CheckUils.php

Вразливість CVE-2026-35847 у dnsmgr 2.15 і раніше дозволяє локальному зловмиснику виконувати довільний код через CheckUils.php. Рекомендується оновлення та аудит безпеки.
CVE-2026-35847CVSS 9.8Web

Критична вразливість виконання коду в dnsmgr через CheckUils.php

Вразливість CVE-2026-35847 у dnsmgr 2.15 і раніше дозволяє локальному зловмиснику виконувати довільний код через CheckUils.php. Рекомендується оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
29.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У dnsmgr версії 2.15 і раніше виявлено критичну вразливість, що дозволяє локальному зловмиснику виконувати довільний код через функцію ping у файлі CheckUils.php. Це може призвести до повного контролю над уразливим сервером.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) ставить під загрозу безпеку серверів з dnsmgr, що може призвести до компрометації системи, втрати даних або порушення роботи інфраструктури. ІТ-оператори повинні розглянути можливі наслідки для бізнес-процесів і пріоритезувати усунення цієї загрози.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від постачальника dnsmgr і застосувати їх. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію сервера. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки