Критична вразливість виконання команд у wg-easy 15.3.0 через ін’єкцію в імені клієнта
Вразливість у wg-easy 15.3.0 дозволяє виконувати команди з правами root через ін’єкцію в імені клієнта. Рекомендується оновлення та обмеження прав.
- CVSS
- 9.9 CRITICAL
- EPSS
- 81.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У wg-easy 15.3.0 виявлено критичну вразливість ін’єкції команд ОС, що дозволяє користувачам із правом clients.create виконувати довільні команди з правами root. Це можливо через відсутність нейтралізації символів нового рядка в імені клієнта, що записується у конфігураційний файл WireGuard.
Бізнес-вплив
Зловмисник із правом створення клієнтів може отримати повний контроль над хостом, виконуючи команди з правами root. Це створює серйозну загрозу для безпеки VPN-інфраструктури, оскільки дозволяє обхід обмежень доступу та потенційно компрометує всю систему. Операторам слід негайно оцінити ризики та вжити заходів для запобігання експлуатації вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника wg-easy та оперативно застосувати їх. Якщо патчі відсутні, слід обмежити права користувачів із clients.create, ретельно контролювати введення імен клієнтів та перевіряти логи на підозрілі дії. Зменшення мережевої експозиції сервісу та регулярний аудит безпеки допоможуть мінімізувати ризики. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для підвищення безпеки вашої інфраструктури.