Критична уразливість обходу автентифікації в LibreNMS REST API (CVE-2026-86426)
Критична уразливість LibreNMS REST API дозволяє неавторизованим користувачам отримати доступ і виконувати код. Оновіть систему для захисту.
- CVSS
- 9.2 CRITICAL
- EPSS
- 81.07%
- Активно використовується
- немає в KEV
- Продукт
- librenms
Що відомо
У LibreNMS версій до 26.8.0 виявлено критичну уразливість обходу автентифікації в REST API, що дозволяє неавторизованим зловмисникам отримати доступ до захищених кінцевих точок, використовуючи числові значення замість токенів. Це дає змогу викрасти облікові дані пристроїв та виконувати віддалене виконання коду через шаблони сповіщень.
Бізнес-вплив
Ця уразливість створює серйозну загрозу для безпеки ІТ-інфраструктури, оскільки зловмисники можуть отримати адміністративний доступ до системи LibreNMS без автентифікації. Це може призвести до компрометації облікових даних, втрати контролю над моніторинговими пристроями та потенційного віддаленого виконання шкідливого коду, що ставить під загрозу цілісність і доступність мережевих ресурсів.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити версію LibreNMS і оновити її до останньої стабільної версії, рекомендованої виробником. Рекомендується обмежити доступ до REST API, провести аудит логів на предмет підозрілої активності та переглянути політики автентифікації. Для додаткової безпеки варто мінімізувати мережеву експозицію сервісів LibreNMS. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.