Kaksi haavoittuvuutta Linux Debian Cacti Web-rajapinnan palvelussa

12.12.2022

Cacti on avoimen lähdekoodin web-pohjainen verkkolaitteiden seurantaan ja monitorointiin tarkoitettu työkalu Linux Debian palvelimilla. Löydetty haavoittuvuus mahdollistaa hyökkääjän pääsyn Cacti -web monitorointiin ilman tunnistautumista. Hyökkääjä voi suorittaa mielivaltaista koodia Cacti palvelimella. Korjaus haavoittuvuuksiin on Cacti -palvelun 1.2.x ja 1.3.x versioissa.

Haavoittuvuuksien CVE-numerot: CVE-2022-0730,CVE-2022-46169

Päivittäminen tulee tehdä järjestelmän ylläpitäjän toimesta. 

Lähde: TRAFICOM Liikenne- ja viestintävirasto | Kyberturvallisuuskeskus