CVE-2026-102490

Zammad GmbH Zammad

КРИТИЧЕСКИЙ (9.8)

Вероятность (EPSS) 0.6%
Тяжесть (CVSS) CVSS 9.8
Дата обнаружения

2026-10-02

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Zammad GmbH Zammad contains an improper privilege management vulnerability that can allow the local zammad user to escalate privileges to root. This vulnerability can be chained with CVE-2026-102489.

Технический анализ и план устранения

Суть уязвимости

CVE-2026-102490 представляет собой уязвимость ненадлежащего управления привилегиями (Improper Privilege Management) в системе Zammad. Локальный пользователь, под которым запущен сервис (обычно zammad), может эксплуатировать некорректные настройки прав доступа к системным файлам или конфигурациям sudo для повышения своих привилегий до уровня root. Данная брешь критична при использовании в связке с CVE-2026-102489, которая позволяет получить первичный доступ к учетной записи пользователя zammad.

Как исправить

Для полного устранения уязвимости необходимо обновить Zammad до версии, в которой исправлены механизмы взаимодействия с системными вызовами и правами доступа.

Обновите пакеты в зависимости от вашего дистрибутива:

apt-get update && apt-get install --only-upgrade zammad

Или для систем на базе RHEL:

yum update zammad

После обновления перезапустите сервисы:

systemctl restart zammad

Проверьте права доступа на исполняемые файлы Zammad, чтобы убедиться, что флаги SUID/SGID установлены корректно и отсутствуют лишние разрешения на запись для группы или остальных пользователей:

find /opt/zammad -perm /6000 -type f

Временные меры

Если немедленное обновление невозможно, выполните следующие действия для минимизации риска:

  1. Проверьте файл /etc/sudoers и директорию /etc/sudoers.d/ на наличие избыточных прав для пользователя zammad. Удалите или ограничьте команды, которые позволяют выполнять системные утилиты от имени root без пароля.
visudo

  1. Ограничьте доступ к оболочке (shell) для пользователя zammad, установив /bin/false или /sbin/nologin, если это не нарушает работу специфических скриптов обслуживания.
usermod -s /sbin/nologin zammad

  1. Установите жесткие ограничения на запись в критические директории приложения, чтобы предотвратить подмену бинарных файлов или скриптов, которые могут быть запущены с повышенными привилегиями.
chown -R root:zammad /opt/zammad

chmod -R 755 /opt/zammad

  1. Настройте аудит системных вызовов для отслеживания попыток повышения привилегий пользователем zammad.
auditctl -a always,exit -F arch=b64 -S setuid,setgid -F auid=$(id -u zammad) -k privilege_escalation

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!