CVE-2026-102490
Zammad helyi jogosultságszint-emelési hibája root jogosultságig a 7.1.0-alpha előtti verziókat érinti (CVE-2026-102490)
A Zammad 1.5.0-s verziójától a 7.1.0-alpha előtti verziókig terjedő kiadásaiban a helyi zammad felhasználó root jogosultságot szerezhet. A CISA KEV a hibát kihasználtként tartja nyilván; határideje 2026. október 5. A felsorolt javított verzió a 7.1.0-alpha, és a gyártó nem tett közzé kerülő megoldást.
Mi történt
A CVE-rekord a Zammadban található helyi jogosultságszint-emelést ír le. Az a támadó, aki már rendelkezik a kiszolgálón lévő helyi zammad-fiókkal, ezt a hozzáférést root jogosultság megszerzésére használhatja. A sérülékenység kritikus besorolású, CVSS 4.0 szerinti pontszáma 9,4.
A CISA KEV-bejegyzés a CVE-2026-102490 azonosítót kihasználtként tartja nyilván. A bejegyzés 2026. október 2-án került fel, határideje 2026. október 5. A CVE-rekord nem sorol fel gyártói biztonsági közleményt vagy a gyártó által készített kockázatcsökkentő megoldást; a kapcsolódó hivatkozások a DIVD-től származnak.
Az alátámasztó SSVC-értékelés a technikai hatást teljesnek, az automatizálhatóságot pedig nem automatikusnak minősíti.
Kit érint
Érintettek a Zammad 1.5.0-s verziójától a 7.1.0-alpha előtti verziókig terjedő kiadások. A CVE-rekord csak a terméket és ezt a verziótartományt nevezi meg; nem ír le konkrét telepítési méretet vagy szerepköröket. Amíg a futó verziót nem tudja megerősíteni, a szervezet minden Zammad-telepítését – éles, staging, teszt- és konténerimage-eket – érintettként kezelje. Ha a Zammadot felügyelt tárhely- vagy SaaS-szolgáltatásként használja, győződjön meg a szolgáltatónál arról, hogy a mögöttes hoszt nem futtat érintett verziót.
Mit kell most tenni
- Azonosítsa az összes olyan Zammad-telepítést, amely 1.5.0-s verziótól a 7.1.0-alpha előtti verzióig terjedő kiadást futtat.
- Frissítsen a felsorolt javított verzióra, a Zammad 7.1.0-alpha kiadásra. Korábbi javított kiadás nincs feltüntetve.
- A gyártó nem tett közzé kerülő megoldást. Ha nem tud frissíteni, és más módon sem tudja csökkenteni a kockázatot, kövesse a CISA KEV-ben előírt intézkedést, és hagyjon fel a termék használatával, ha nem áll rendelkezésre kockázatcsökkentő intézkedés.
- Ellenőrizze az érintett hosztokat, nem szerzett-e a zammad-fiók már root jogosultságot, és kövesse a KEV-bejegyzésben hivatkozott CISA BOD 26-04 prioritási és forenzikus osztályozási követelményeit.
Hogyan észlelhető
A Zammad-kiszolgálókon figyelje a hitelesítési és jogosultságváltozási naplókat arra utalóan, hogy a helyi zammad-fiók root jogosultságot szerez. Különösen figyeljen a sudo és su parancsokra, valamint a tervezett karbantartáson kívüli munkamenet-váltásokra. A gyártó nem tett közzé kompromittálódásra utaló jelzéseket.
A javításon túl
Mivel a CISA KEV kihasználást rögzít, a javítás telepítése után az észlelés és a reagálás kapjon azonnali prioritást. A Spirity Menedzselt kiberbiztonsági felügyelet (MDR) szolgáltatása figyelheti az érintett hosztokat a kompromittálódás utáni tevékenységek szempontjából, egy Incidenskezelési készenléti megállapodás pedig megnevezett csapatot biztosít a kár behatárolására, ha egy Zammad-kiszolgálót már kompromittáltak.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Zammad | 1.5.0 – < 7.1.0-alpha | 7.1.0-alpha |