CVE-2020-5847

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Unraid Remote Code Execution Vulnerability

Beschreibung

CVE-2020-5847 ist eine kritische Remote-Code-Execution-Schwachstelle in Unraid bis einschließlich Version 6.8.0. Die Schwachstelle entsteht durch die unsichere Verwendung der PHP-Funktion extract, die es einem Angreifer ermöglicht, beliebigen Code als Root auf dem zugrunde liegenden System auszuführen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 93,51 % (99,8. Perzentile) besteht eine nahezu sichere Ausnutzungswahrscheinlichkeit. Diese Schwachstelle ist mit CVE-2020-5849 für den initialen unauthentifizierten Zugang verkettbar, was das Gesamtrisiko erheblich steigert.

KEV-Informationen

Hersteller
Unraid
Produkt
Unraid
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
unraidunraid<= 6.8.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Für CVE-2020-5847 wurde von NVD kein spezifisches CWE zugewiesen. Die Schwachstelle resultiert aus der unsicheren Verwendung der PHP-Funktion extract, die es externen Eingaben ermöglicht, interne Variablen zu überschreiben, was zu Remote Code Execution führt. Diese Schwachstellenklasse bezieht sich auf die unsachgemäße Handhabung von benutzergesteuerten Eingaben bei der dynamischen Variablenzuweisung.

Mehr erfahren: CVE-2020-5847 — NVD Detail

Auswirkungsanalyse

CVE-2020-5847 hat einen CVSS 3.1-Score von 9,8 (CRITICAL) und erreicht damit die maximale Schweregradbewertung. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, hat eine geringe Angriffskomplexität, erfordert keine Authentifizierung und benötigt keine Benutzerinteraktion. Eine erfolgreiche Ausnutzung gewährt dem Angreifer die vollständige Kontrolle über das System und kompromittiert Vertraulichkeit, Integrität und Verfügbarkeit mit der Fähigkeit, Code als Root auszuführen. Der EPSS-Score von 93,51 % (99,8. Perzentile) zeigt eine nahezu sichere Ausnutzungsaktivität an. Organisationen, die Unraid Version 6.8.0 oder früher betreiben, sind einem kritischen Betriebsrisiko ausgesetzt, da die Schwachstelle eine vollständige Systemübernahme ohne vorherige Anmeldedaten ermöglicht, wenn sie mit CVE-2020-5849 verkettet wird.

Exploit-Reifegrad

Öffentlicher Exploit-Code ist verfügbar für CVE-2020-5847 über Packet Storm Security, der einen kombinierten Authentifizierungsumgehungs- und beliebigen Code-Ausführungs-Exploit bereitstellt. CISA hat die aktive Ausnutzung durch Aufnahme in den Known Exploited Vulnerabilities-Katalog bestätigt. Der EPSS-Score von 93,51 % (99,8. Perzentile) zeigt nahezu sichere Ausnutzungsaktivität an. In Kombination mit CVE-2020-5849, einer Authentifizierungsumgehungs-Schwachstelle, wird der Angriff vollständig unauthentifiziert, sodass entfernte Angreifer Root-Level-Code-Ausführung ohne vorherige Anmeldedaten erreichen können.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions. Aktualisieren Sie Unraid auf eine Version neuer als 6.8.0, die diese Schwachstelle behebt.
  2. Überprüfen Sie, dass alle Unraid-Instanzen in Ihrer Umgebung über Version 6.8.0 hinaus aktualisiert wurden, und prüfen Sie sowohl CVE-2020-5847 als auch die zugehörige Authentifizierungsumgehung CVE-2020-5849.
  3. Beschränken Sie den Netzwerkzugriff auf die Unraid-Webverwaltungsoberfläche mittels Firewall-Regeln und stellen Sie sicher, dass sie nicht dem Internet oder nicht vertrauenswürdigen Netzwerken ausgesetzt ist.
  4. Überwachen Sie die Unraid-Serverprotokolle auf Kompromittierungsindikatoren, einschließlich unerwarteter Prozessausführung, unautorisierter Dateiänderungen und verdächtiger Netzwerkverbindungen von der Verwaltungsoberfläche.
  5. Implementieren Sie Netzwerksegmentierung, um NAS- und Speicherinfrastruktur vom allgemeinen Netzwerkverkehr zu isolieren und die Angriffsfläche für Verwaltungsschnittstellen zu reduzieren.

Technische Details

CVE-2020-5847 nutzt die unsichere Verwendung der PHP-Funktion extract() innerhalb der Unraid-Webverwaltungsoberfläche aus. Die Funktion extract() importiert Variablen aus einem Array in die aktuelle Symboltabelle, und wenn sie mit nicht vertrauenswürdigen Benutzereingaben verwendet wird, ermöglicht sie einem Angreifer das Überschreiben kritischer interner Variablen. Durch das Erstellen bösartiger HTTP-Anfragen, die diese Variablen manipulieren, kann ein Angreifer Code-Ausführungspfade umleiten und beliebigen Code als Root ausführen. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H bestätigt, dass die Schwachstelle netzwerkzugänglich, trivial ausnutzbar ist und weder Privilegien noch Benutzerinteraktion erfordert, was zu einer vollständigen Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit führt.

Häufig gestellte Fragen

Wird CVE-2020-5847 aktiv ausgenutzt?

Ja. CVE-2020-5847 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 93,51 % (99,8. Perzentile) zeigt nahezu sichere Ausnutzungsaktivität an. Öffentlicher Exploit-Code, der diese Schwachstelle mit CVE-2020-5849 kombiniert, ist frei verfügbar.

Welche Produkte sind von CVE-2020-5847 betroffen?

CVE-2020-5847 betrifft Unraid bis einschließlich Version 6.8.0. Alle Unraid-Installationen mit Version 6.8.0 oder älter sind von dieser Remote-Code-Execution-Schwachstelle betroffen.

Wie behebe ich CVE-2020-5847?

Apply updates per vendor instructions — aktualisieren Sie Unraid über Version 6.8.0 hinaus. Beschränken Sie außerdem den Netzwerkzugriff auf die Unraid-Verwaltungsoberfläche und stellen Sie sicher, dass diese nicht öffentlich zugänglich ist. Beheben Sie CVE-2020-5849 gleichzeitig, da es unauthentifizierten Zugang ermöglicht.

Wie schwerwiegend ist CVE-2020-5847?

CVE-2020-5847 hat einen CVSS 3.1-Score von 9,8 (CRITICAL), die höchste praktische Schweregradbewertung. In Kombination mit der nahezu sicheren Ausnutzungswahrscheinlichkeit (EPSS 93,51 %) und der Möglichkeit der Verkettung mit CVE-2020-5849 für unauthentifizierten Zugang erfordert diese Schwachstelle eine sofortige Behebung.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score95.84%
EPSS-Perzentil99.9%

Daten

Veröffentlicht16. März 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.