CRITICAL🇬🇧 English

CVE-2026-44108

Nieprawidłowa kolejność zamykania skryptów powoduje przedwczesne wyłączenie firewall

CVSS 9.3v4.0pub. 2026-07-30

Błąd w kolejności wykonywania skryptów podczas wyłączania systemu powoduje przedwczesne zamknięcie firewall, tworząc okno czasowe, w którym wewnętrzne usługi stają się dostępne z zewnątrz. Niezidentyfikowany, nieuwierzytelniony atakujący zdalnie może w tym czasie uzyskać pełny dostęp do systemu.

Pokaż oryginał (EN)

Due to a flaw in the execution order of scripts during shutdown, the firewall is terminated prematurely during system shutdown. This creates a temporary window in which internal services may become externally accessible, potentially allowing an unauthenticated remote attacker to connect to these services, resulting in full system compromise.

🤖 Analiza AI
Jak działa

Podczas procedury zamykania systemu skrypty są wykonywane w nieprawidłowej kolejności (CWE-696 — Incorrect Execution-Assigned Responsibilities). Firewall zostaje zatrzymany zbyt wcześnie, zanim zakończy działanie reszta usług systemowych. Powstaje tym samym tymczasowe okno, w którym usługi wewnętrzne, normalnie chronione przez firewall, stają się bezpośrednio dostępne z sieci zewnętrznej. Atakujący może w tym czasie nawiązać połączenie z tymi usługami bez jakiegokolwiek uwierzytelnienia.

Skutki

Nieuwierzytelniony zdalny atakujący może połączyć się z niestrzeżonymi usługami wewnętrznymi i doprowadzić do pełnego przejęcia kontroli nad systemem (full system compromise).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.certvde.com/en/advisories/VDE-2026-008/). Do czasu wdrożenia poprawki zaleca się ograniczenie możliwości fizycznego lub zdalnego inicjowania wyłączenia systemu przez nieuprawnione osoby oraz monitorowanie prób połączeń do usług wewnętrznych w oknie czasowym zamykania systemu.

Kogo dotyczy

Produkty z funkcjonalnością firewall — konkretne wersje i nazwy produktów wskazane w referencjach producenta (VDE-2026-008 opublikowane przez CERT@VDE).

Uwagi

Podatność dotyczy specyficznego okna czasowego — wyłącznie w trakcie procedury shutdown systemu. Ryzyko eksploatacji jest uzależnione od możliwości przewidzenia lub wywołania przez atakującego momentu zamykania systemu.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
CWE
Referencje