Критична вразливість виконання коду в dnsmgr через CheckUils.php
Вразливість CVE-2026-35847 у dnsmgr 2.15 і раніше дозволяє локальному зловмиснику виконувати довільний код через CheckUils.php. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 29.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У dnsmgr версії 2.15 і раніше виявлено критичну вразливість, що дозволяє локальному зловмиснику виконувати довільний код через функцію ping у файлі CheckUils.php. Це може призвести до повного контролю над уразливим сервером.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) ставить під загрозу безпеку серверів з dnsmgr, що може призвести до компрометації системи, втрати даних або порушення роботи інфраструктури. ІТ-оператори повинні розглянути можливі наслідки для бізнес-процесів і пріоритезувати усунення цієї загрози.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від постачальника dnsmgr і застосувати їх. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію сервера. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.