PT-2025-49310 · Array Networks · Array Ag Os
CVE-2025-66644
·
Publicado
2025-08-20
·
Atualizado
2026-01-01
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Array Networks ArrayOS AG anteriores à 9.4.5.9
Descrição
O Array Networks ArrayOS AG anterior à versão 9.4.5.9 contém uma falha de injeção de comandos. Esta falha foi explorada em ambiente real, especificamente entre agosto e dezembro de 2025, incluindo instâncias no Japão onde foi utilizada para implantar webshells em PHP. Aproximadamente 19.900 instâncias estão potencialmente expostas. A falha permite a execução arbitrária de código. A vulnerabilidade envolve a injeção de comandos no sistema.
Recomendações
Versões anteriores à 9.4.5.9 devem ser atualizadas para a versão 9.4.5.9 ou posterior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Array Ag Os