Критична уразливість обходу автентифікації в LibreNMS REST API (CVE-2026-86426)

Критична уразливість LibreNMS REST API дозволяє неавторизованим користувачам отримати доступ і виконувати код. Оновіть систему для захисту.
CVE-2026-86426CVSS 9.2Database

Критична уразливість обходу автентифікації в LibreNMS REST API (CVE-2026-86426)

Критична уразливість LibreNMS REST API дозволяє неавторизованим користувачам отримати доступ і виконувати код. Оновіть систему для захисту.

CVSS
9.2 CRITICAL
EPSS
81.07%
Активно використовується
немає в KEV
Продукт
librenms

Що відомо

У LibreNMS версій до 26.8.0 виявлено критичну уразливість обходу автентифікації в REST API, що дозволяє неавторизованим зловмисникам отримати доступ до захищених кінцевих точок, використовуючи числові значення замість токенів. Це дає змогу викрасти облікові дані пристроїв та виконувати віддалене виконання коду через шаблони сповіщень.

Бізнес-вплив

Ця уразливість створює серйозну загрозу для безпеки ІТ-інфраструктури, оскільки зловмисники можуть отримати адміністративний доступ до системи LibreNMS без автентифікації. Це може призвести до компрометації облікових даних, втрати контролю над моніторинговими пристроями та потенційного віддаленого виконання шкідливого коду, що ставить під загрозу цілісність і доступність мережевих ресурсів.

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити версію LibreNMS і оновити її до останньої стабільної версії, рекомендованої виробником. Рекомендується обмежити доступ до REST API, провести аудит логів на предмет підозрілої активності та переглянути політики автентифікації. Для додаткової безпеки варто мінімізувати мережеву експозицію сервісів LibreNMS. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки