概要
Unraidのアップデートリクエストにおけるパストラバーサルにより、リモートコード実行が可能となる脆弱性です。この脆弱性を悪用すると、リモートの攻撃者が影響を受けるUnraidのインストール環境で任意のコードを実行できます。悪用には認証が必要です。脆弱性はupdate.phpファイルに存在し、ユーザーから提供されたパスの適切な検証がファイル操作の前に行われていないことが原因です。攻撃者はこの脆弱性を利用してroot権限のコンテキストでコードを実行可能です。ZDI-CAN-28951として報告されています。
技術情報
- 公開日: 2026-03-18T13:27:01+09:00
- 更新日: 2026-03-18T13:27:01+09:00
参考リンク
対処方法
該当ソフトウェアの最新版への更新、または開発元が提供する緩和策の適用を推奨します。運用環境に応じて事前検証の上で実施してください。
免責
本記事は公開情報をもとに自動集約された速報です。正確性・完全性は保証できません。必ず一次情報(上記リンク等)をご確認ください。
