Ugrás a tartalomra

CVE-2026-102490

Zammad helyi jogosultságszint-emelési hibája root jogosultságig a 7.1.0-alpha előtti verziókat érinti (CVE-2026-102490)

Kritikus 9.4 KEV Közzétéve

A Zammad 1.5.0-s verziójától a 7.1.0-alpha előtti verziókig terjedő kiadásaiban a helyi zammad felhasználó root jogosultságot szerezhet. A CISA KEV a hibát kihasználtként tartja nyilván; határideje 2026. október 5. A felsorolt javított verzió a 7.1.0-alpha, és a gyártó nem tett közzé kerülő megoldást.

Mi történt

A CVE-rekord a Zammadban található helyi jogosultságszint-emelést ír le. Az a támadó, aki már rendelkezik a kiszolgálón lévő helyi zammad-fiókkal, ezt a hozzáférést root jogosultság megszerzésére használhatja. A sérülékenység kritikus besorolású, CVSS 4.0 szerinti pontszáma 9,4.

A CISA KEV-bejegyzés a CVE-2026-102490 azonosítót kihasználtként tartja nyilván. A bejegyzés 2026. október 2-án került fel, határideje 2026. október 5. A CVE-rekord nem sorol fel gyártói biztonsági közleményt vagy a gyártó által készített kockázatcsökkentő megoldást; a kapcsolódó hivatkozások a DIVD-től származnak.

Az alátámasztó SSVC-értékelés a technikai hatást teljesnek, az automatizálhatóságot pedig nem automatikusnak minősíti.

Kit érint

Érintettek a Zammad 1.5.0-s verziójától a 7.1.0-alpha előtti verziókig terjedő kiadások. A CVE-rekord csak a terméket és ezt a verziótartományt nevezi meg; nem ír le konkrét telepítési méretet vagy szerepköröket. Amíg a futó verziót nem tudja megerősíteni, a szervezet minden Zammad-telepítését – éles, staging, teszt- és konténerimage-eket – érintettként kezelje. Ha a Zammadot felügyelt tárhely- vagy SaaS-szolgáltatásként használja, győződjön meg a szolgáltatónál arról, hogy a mögöttes hoszt nem futtat érintett verziót.

Mit kell most tenni

  1. Azonosítsa az összes olyan Zammad-telepítést, amely 1.5.0-s verziótól a 7.1.0-alpha előtti verzióig terjedő kiadást futtat.
  2. Frissítsen a felsorolt javított verzióra, a Zammad 7.1.0-alpha kiadásra. Korábbi javított kiadás nincs feltüntetve.
  3. A gyártó nem tett közzé kerülő megoldást. Ha nem tud frissíteni, és más módon sem tudja csökkenteni a kockázatot, kövesse a CISA KEV-ben előírt intézkedést, és hagyjon fel a termék használatával, ha nem áll rendelkezésre kockázatcsökkentő intézkedés.
  4. Ellenőrizze az érintett hosztokat, nem szerzett-e a zammad-fiók már root jogosultságot, és kövesse a KEV-bejegyzésben hivatkozott CISA BOD 26-04 prioritási és forenzikus osztályozási követelményeit.

Hogyan észlelhető

A Zammad-kiszolgálókon figyelje a hitelesítési és jogosultságváltozási naplókat arra utalóan, hogy a helyi zammad-fiók root jogosultságot szerez. Különösen figyeljen a sudo és su parancsokra, valamint a tervezett karbantartáson kívüli munkamenet-váltásokra. A gyártó nem tett közzé kompromittálódásra utaló jelzéseket.

A javításon túl

Mivel a CISA KEV kihasználást rögzít, a javítás telepítése után az észlelés és a reagálás kapjon azonnali prioritást. A Spirity Menedzselt kiberbiztonsági felügyelet (MDR) szolgáltatása figyelheti az érintett hosztokat a kompromittálódás utáni tevékenységek szempontjából, egy Incidenskezelési készenléti megállapodás pedig megnevezett csapatot biztosít a kár behatárolására, ha egy Zammad-kiszolgálót már kompromittáltak.

Érintett és javított verziók

TermékÉrintettJavítva
Zammad1.5.0 – < 7.1.0-alpha7.1.0-alpha

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.