В AiSOC раскрыли пять уязвимостей, включая RCE с оценкой 9.0
В открытой SOC-платформе AiSOC раскрыли пять уязвимостей. Критическая CVE-2026-103056 (CVSS 9.0) позволяет через неэкранированные параметры выполнять команды на управляемых эндпоинтах с правами SYSTEM или root.
- CVE-2026-103056 (CVSS 9.0): инъекция в строки CrowdStrike RTR даёт RCE с правами SYSTEM/root
- CVE-2026-103055 (CVSS 7.5): зашитый JWT-секрет позволяет подделывать токены и читать чужие алерты
- CVE-2026-103054 (CVSS 7.1): аутентифицированный пользователь может захватить произвольный тенант MSSP
- CVE-2026-103053: в Docker Compose по умолчанию нет авторизации на endpoint изоляции хоста
Читать дальше
Безопасность