Служба кибербезопасности и инфраструктуры США (CISA) выпустила предупреждение о критической уязвимости, затрагивающей устройства ряда Lantronix EDS5000. Существующая угроза носит активный характер, и федеральные агентства призваны установить исправления до 26 июня 2026 года.
Краткий обзор проблемы
Уязвимость имеет идентификатор CVE-2025-67038 и охарактеризована высокими рисками с CVSS-оценкой 9,8. Данная уязвимость представляет собой ошибку в обработке кода, которая может привести к выполнению произвольных команд с повышенными привилегиями. Как указано в описании уязвимости, модуль HTTP RPC выполняет команду оболочки для записи журналов в случае неудачной аутентификации пользователя, что открывает возможность для атакующих.
Учитывая, что имя пользователя напрямую соединяется с командой, не происходит никакой фильтрации данных, что позволяет злоумышленникам внедрять команды ОС, которые выполняются с правами администратора.
Следствия и рекомендации
Уязвимость была выявлена компанией Forescout Research Vedere Labs в апреле 2026 года, как часть более широкого набора проблем, известного под кодовым названием BRIDGE:BREAK, затрагивающего устройства Lantronix и Silex. В настоящее время нет информации о конкретных случаях эксплуатации или о том, кем они проводятся.
CISA также подтвердила, что три других максимальных уязвимости в операционной системе Ubiquity UniFi OS также находятся под активным использованием. Эти уязвимости позволяют злоумышленникам вносить изменения в систему, получать доступ к конфиденциальной информации и выполнять произвольные команды на уязвимых системах, что значительно влияет на конфиденциальность и целостность данных.
Belgium's Centre for Cybersecurity уже обозначило угрозы, исходящие от таких уязвимостей, для целостности сети и безопасности. Интеграция устройств UniFi OS в сети может облегчить злоумышленникам возможность вскрытия и применения атак на более широкие системы.
Что это означает для пользователей
Для организаций и пользователей устройств Lantronix EDS5000 критически важно обновить программное обеспечение, так как это может предотвратить потенциальные атаки на сеть. Применение патчей до указанного срока станет ключевым шагом в обеспечении безопасности. Эксперты рекомендуют провести аудит используемых систем на наличие уязвимостей и обеспечить постоянный мониторинг сетевой активности.
Следующий шаг — мониторинг ситуации и изучение результатов применения патчей. Важно оставаться в курсе новых уязвимостей и их эксплоатации, чтобы минимизировать риски.