Pubblicato il 2026-07-30 · Fonte: NVD NIST
La vulnerabilità CVE-2026-54363 è una critica vulnerabilità di chiave crittografica hardcodata in CentreStack, che consente agli attaccanti di creare token di autenticazione arbitrari e accedere a endpoint API privilegiati. La vulnerabilità sfrutta un valore statico SysNumber utilizzato come entropia per AccessTicket.Encrypt() e AccessTicket.Decrypt() in tutte le installazioni. La CVSS Score di 9.1 indica un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per ottenere un token di identità di amministratore di dominio, consentendo l'esecuzione di codice arbitrario in modo remoto senza autenticazione. Ciò può portare a un controllo completo del sistema, con la possibilità di eseguire azioni dannose come la modifica di dati, la cancellazione di file e l'installazione di malware.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare CentreStack alla versione 17.5 o successiva, che include la correzione della vulnerabilità. Inoltre, è importante implementare pratiche di sicurezza generiche come il monitoraggio delle attività del sistema, l'implementazione di firewall e l'aggiornamento regolare del software.
La vulnerabilità CVE-2026-54363 è una critica vulnerabilità di chiave crittografica hardcodata in CentreStack che consente agli attaccanti di eseguire codice arbitrario in modo remoto senza autenticazione
L'impatto della vulnerabilità è critico, poiché consente agli attaccanti di ottenere un controllo completo del sistema
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare CentreStack alla versione 17.5 o successiva e implementare pratiche di sicurezza generiche
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.