Zero-Day
Концентратор хранилища StoneFly
Успешная эксплуатация этих уязвимостей может позволить атакующим получить широкий несанкционированный доступ, выполнить произвольные команды с привилегиями root, украсть конфиденциальные данные и выполнять действия от имени легитимных пользователей во взаимосвязанных системах.
CISA Alerts··3 мин чтения
Успешная эксплуатация этих уязвимостей может позволить атакующим получить широкий несанкционированный доступ, выполнить произвольные команды с привилегиями root, украсть конфиденциальные данные и выполнять действия от имени легитимных пользователей во взаимосвязанных системах. Следующие версии Концентратора хранилища StoneFly подвержены уязвимостям: Концентратор хранилища <8.0.4.22 (CVE-2026-56415, CVE-2026-55721, CVE-2026-50040) Виртуальная машина концентратора хранилища <8.0.4.22 (CVE-2026-56415, CVE-2026-55721, CVE-2026-50040) Концентратор хранилища <8.0.4.26 (CVE-2026-50110) Виртуальная машина концентратора хранилища <8.0.4.26 (CVE-2026-50110) Концентратор хранилища <8.0.4.29 (CVE-2026-56413) Виртуальная машина концентратора хранилища <8.0.4.29 (CVE-2026-56413) CVSS Vendor Equipment Vulnerabilities v3 10 StoneFly StoneFly Концентратор хранилища Использование жестко закодированных учетных данных, Неправильная нейтрализация специальных элементов, используемых в команде ОС ('Внедрение команды ОС'), Неправильная нейтрализация специальных элементов, используемых в команде SQL ('Внедрение SQL'), Неправильная нейтрализация входных данных во время генерации веб-страницы ('Перекрестное скриптинг') Фон Критические сектора инфраструктуры: Оборонная промышленная база, Энергетика, Финансовые услуги, Здравоохранение и общественное здоровье, Информационные технологии Страны/Регионы развертывания: Во всем мире Место расположения штаб-квартиры компании: Соединенные Штаты Уязвимости Расширить все + CVE-2026-50110 Концентратор хранилища (SC & SCVM) содержит жестко закодированные учетные данные для numerous внутренних сервисов, встроенных в файл конфигурации. Хотя учетные данные хранятся в закодированном формате, кодирование может быть обратным в открытый текст. Обнаженные учетные данные охватывают широкий спектр внутренних сервисов, включая учетные записи базы данных, лицензирование, сервисы репликации и интеграции с третьими сторонами, что означает, что успешная эксплуатация этой уязвимости может предоставить атакующему несанкционированный доступ к нескольким взаимосвязанным системам. Просмотр деталей CVE Пострадавшие продукты StoneFly Концентратор хранилища Производитель: StoneFly Версия продукта: StoneFly Концентратор хранилища: <8.0.4.26, StoneFly Виртуальная машина концентратора хранилища: <8.0.4.26 Состояние продукта: известно_подвержено Исправления Исправление производителя StoneFly рекомендует пользователям обновиться до версии Концентратора хранилища 8.0.4.29 или позже, чтобы устранить эти уязвимости. Смягчение Для дополнительных вопросов или поддержки пользователи могут обратиться к StoneFly по адресу https://stonefly.com/contact-us/. https://stonefly.com/contact-us/ Соответствующий CWE: CWE-798 Использование жестко закодированных учетных данных Метрики Версия CVSS Базовый балл Базовая серьезность Векторная строка 3.1 9.2 КРИТИЧЕСКИЙ CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L 4.0 9.3 КРИТИЧЕСКИЙ CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L CVE-2026-56413 Концентратор хранилища (SC & SCVM) содержит уязвимость внедрения команды в сервисе ms_service.pl, который по умолчанию прослушивает TCP-порт 9000 и принимает пользовательские сетевые пакеты для выполнения действий с устройством. Несанкционированный удаленный атакующий может отправить специально созданный пакет, содержащий вредоносную нагрузку, которая обрабатывается без адекватной санитизации, что приводит к произвольному выполнению команд с привилегиями root. Просмотр деталей CVE Пострадавшие продукты StoneFly Концентратор хранилища Производитель: StoneFly Версия продукта: StoneFly Концентратор хранилища: <8.0.4.29, StoneFly Виртуальная машина концентратора хранилища: <8.0.4.29 Состояние продукта: известно_подвержено Исправления Исправление производителя StoneFly рекомендует пользователям обновиться до версии Концентратора хранилища 8.0.4.29 или позже, чтобы устранить эти уязвимости.
