Критична вразливість виконання команд у wg-easy 15.3.0 через ін’єкцію в імені клієнта

Вразливість у wg-easy 15.3.0 дозволяє виконувати команди з правами root через ін’єкцію в імені клієнта. Рекомендується оновлення та обмеження прав.
CVE-2026-72603CVSS 9.9VPN

Критична вразливість виконання команд у wg-easy 15.3.0 через ін’єкцію в імені клієнта

Вразливість у wg-easy 15.3.0 дозволяє виконувати команди з правами root через ін’єкцію в імені клієнта. Рекомендується оновлення та обмеження прав.

CVSS
9.9 CRITICAL
EPSS
81.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У wg-easy 15.3.0 виявлено критичну вразливість ін’єкції команд ОС, що дозволяє користувачам із правом clients.create виконувати довільні команди з правами root. Це можливо через відсутність нейтралізації символів нового рядка в імені клієнта, що записується у конфігураційний файл WireGuard.

Бізнес-вплив

Зловмисник із правом створення клієнтів може отримати повний контроль над хостом, виконуючи команди з правами root. Це створює серйозну загрозу для безпеки VPN-інфраструктури, оскільки дозволяє обхід обмежень доступу та потенційно компрометує всю систему. Операторам слід негайно оцінити ризики та вжити заходів для запобігання експлуатації вразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника wg-easy та оперативно застосувати їх. Якщо патчі відсутні, слід обмежити права користувачів із clients.create, ретельно контролювати введення імен клієнтів та перевіряти логи на підозрілі дії. Зменшення мережевої експозиції сервісу та регулярний аудит безпеки допоможуть мінімізувати ризики. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для підвищення безпеки вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки