Патчи для Veeam, Terraform MCP и Django: главная дыра — межарендаторная с CVSS 10.0
HashiCorp, Veeam и Django Software Foundation одновременно выпустили исправления сразу для 11 уязвимостей в Terraform MCP Server, Veeam Service Provider Console и веб‑фреймворке Django. Три из них выделяются особо, и все они уже закрыты в свежих сборках.
Чужой токен для следующего пользователя
Самая громкая — CVE-2026-16498 с максимальной оценкой 10.0 в Terraform MCP Server, сервере, который связывает ИИ‑ассистентов с Terraform по протоколу Model Context Protocol. В режиме stateless нижележащая библиотека MCP не выдавала уникальные идентификаторы сессий, а кэш учётных данных на них опирался, чтобы различать пользователей. В результате токен одного клиента мог быть переиспользован в запросах других — независимо от того, какой токен они предъявляли.
Всего в сервере три связанных изъяна, и все касаются транспорта Streamable HTTP; локальный однопользовательский режим stdio не затронут. Любопытно, что читать оценки CVSS как порядок приоритета здесь нельзя: баг с 10.0 срабатывает лишь в режиме stateless, который администратор должен включить сознательно, а вот CVE-2026-16496 (8.9) бьёт по режиму stateful — том самом, что стоит по умолчанию при централизованном развёртывании. Обновляться следует до версии 1.1.0 или новее.
Прикинуться агентом и забрать его пароль
В Veeam Service Provider Console — мультиарендной консоли для хостеров и провайдеров услуг — закрыто четыре бага, два критических. CVE-2026-58073 (9.5) позволяет неаутентифицированному злоумышленнику выдать себя за управляемого агента и получить его учётные данные. Правда, вектор отмечает высокую сложность атаки: «без аутентификации» здесь не значит «просто». Второй критический, CVE-2026-58072 (9.0), — произвольная запись файла на сервере управления, ведущая к удалённому выполнению кода. Спасение — обновление до сборки 9.3.0.35057. Это уже второй критический цикл патчей для консоли примерно за три месяца.
Снова растровый путь GeoDjango
Django выпустил версии 6.0.8 и 5.2.17, закрыв четыре CVE. Единственный «высокий» — CVE-2026-15307 в GeoDjango: пространственные запросы принимали значения str и dict и передавали их в GDALRaster, что в зависимости от драйвера могло записать файл на диск или заставить процесс сделать сетевой запрос, а запись в подходящее место — привести к выполнению кода. Задокументированный путь через админку требует учётной записи staff с правом просмотра модели, содержащей пространственное поле.
Ни одна из одиннадцати уязвимостей на 5 августа 2026 года не значится в каталоге CISA как эксплуатируемая, публичных PoC пока нет. Тем не менее ГИС‑код Django уже привлекал внимание атакующих: в феврале правили SQL‑инъекцию в растровых запросах PostGIS, и CrowdSec фиксировал реальные атаки. Разведка, находящая такие развёртывания, к новому багу вплотную не подводит — но пристальное внимание к этому коду никуда не делось.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.