CVE-2026-102490
Zammad GmbH Zammad
2026-10-02
Zammad GmbH Zammad contains an improper privilege management vulnerability that can allow the local zammad user to escalate privileges to root. This vulnerability can be chained with CVE-2026-102489.
Технический анализ и план устранения
Суть уязвимости
CVE-2026-102490 представляет собой уязвимость ненадлежащего управления привилегиями (Improper Privilege Management) в системе Zammad.
Локальный пользователь, под которым запущен сервис (обычно zammad), может эксплуатировать некорректные настройки прав доступа к системным файлам или конфигурациям sudo для повышения своих привилегий до уровня root.
Данная брешь критична при использовании в связке с CVE-2026-102489, которая позволяет получить первичный доступ к учетной записи пользователя zammad.
Как исправить
Для полного устранения уязвимости необходимо обновить Zammad до версии, в которой исправлены механизмы взаимодействия с системными вызовами и правами доступа.
Обновите пакеты в зависимости от вашего дистрибутива:
apt-get update && apt-get install --only-upgrade zammad
Или для систем на базе RHEL:
yum update zammad
После обновления перезапустите сервисы:
systemctl restart zammad
Проверьте права доступа на исполняемые файлы Zammad, чтобы убедиться, что флаги SUID/SGID установлены корректно и отсутствуют лишние разрешения на запись для группы или остальных пользователей:
find /opt/zammad -perm /6000 -type f
Временные меры
Если немедленное обновление невозможно, выполните следующие действия для минимизации риска:
- Проверьте файл
/etc/sudoersи директорию/etc/sudoers.d/на наличие избыточных прав для пользователяzammad. Удалите или ограничьте команды, которые позволяют выполнять системные утилиты от имени root без пароля.
visudo
- Ограничьте доступ к оболочке (shell) для пользователя
zammad, установив/bin/falseили/sbin/nologin, если это не нарушает работу специфических скриптов обслуживания.
usermod -s /sbin/nologin zammad
- Установите жесткие ограничения на запись в критические директории приложения, чтобы предотвратить подмену бинарных файлов или скриптов, которые могут быть запущены с повышенными привилегиями.
chown -R root:zammad /opt/zammad
chmod -R 755 /opt/zammad
- Настройте аудит системных вызовов для отслеживания попыток повышения привилегий пользователем
zammad.
auditctl -a always,exit -F arch=b64 -S setuid,setgid -F auid=$(id -u zammad) -k privilege_escalation
Пока никто не поделился опытом.
Станьте первым!