प्लेटफ़ॉर्म
linux
घटक
coolercontrold
में ठीक किया गया
4.0.0
CoolerControl/coolercontrold के संस्करण 0.14.0 से 4.0.0 तक में एक गंभीर असुरक्षा पाई गई है। यह असुरक्षा अनधिकृत हमलावरों को HTTP अनुरोधों के माध्यम से संवेदनशील डेटा तक पहुंचने और उसे बदलने की अनुमति देती है। इससे डेटा गोपनीयता और सिस्टम की अखंडता खतरे में पड़ सकती है। संस्करण 4.0.0 में इस समस्या का समाधान किया गया है।
यह असुरक्षा हमलावरों को CoolerControl/coolercontrold सिस्टम में अनधिकृत पहुंच प्राप्त करने की अनुमति देती है। वे संवेदनशील डेटा जैसे कॉन्फ़िगरेशन फ़ाइलें, लॉग डेटा या अन्य महत्वपूर्ण जानकारी देख और संशोधित कर सकते हैं। यह डेटा चोरी, सिस्टम में छेड़छाड़ या सेवा से इनकार (DoS) हमलों का कारण बन सकता है। हमलावर सिस्टम के अन्य हिस्सों में भी आगे बढ़ सकते हैं, जिससे संभावित रूप से व्यापक क्षति हो सकती है। इस तरह की असुरक्षा का प्रभाव सिस्टम की सुरक्षा और विश्वसनीयता पर गंभीर प्रभाव डाल सकता है।
इस CVE को अभी तक CISA KEV सूची में शामिल नहीं किया गया है। सार्वजनिक रूप से उपलब्ध शोषण प्रमाण (PoC) की जानकारी नहीं है। NVD और CISA द्वारा प्रकाशन की तारीख 2026-04-08 है। सक्रिय शोषण की कोई पुष्टि नहीं है, लेकिन संभावित जोखिम को कम करने के लिए तुरंत कार्रवाई करना महत्वपूर्ण है।
Systems utilizing CoolerControl/coolercontrold in environments with direct network exposure are at risk. This includes deployments where the daemon is accessible from the internet or untrusted networks. Shared hosting environments where multiple users share the same server instance are also particularly vulnerable.
• linux / server:
journalctl -u coolercontrold | grep -i "HTTP request"• linux / server:
ss -tulnp | grep coolercontrold• generic web:
curl -I http://<coolercontrold_ip>/ | grep -i "server: coolercontrold"disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (1% शतमक)
CISA SSVC
CVSS वेक्टर
CoolerControl/coolercontrold को संस्करण 4.0.0 में अपग्रेड करना इस असुरक्षा को ठीक करने का सबसे प्रभावी तरीका है। यदि अपग्रेड करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके अनधिकृत HTTP अनुरोधों को ब्लॉक कर सकते हैं। इसके अतिरिक्त, आप CoolerControl/coolercontrold के कॉन्फ़िगरेशन को सख्त करके और अनावश्यक सुविधाओं को अक्षम करके सिस्टम की सुरक्षा बढ़ा सकते हैं। सिस्टम लॉग की नियमित रूप से निगरानी करना भी महत्वपूर्ण है ताकि किसी भी संदिग्ध गतिविधि का पता लगाया जा सके।
संस्करण 4.0.0 या उससे ऊपर के संस्करण में अपडेट करें ताकि (vulnerability) को कम किया जा सके। यह संस्करण संवेदनशील डेटा की सुरक्षा और HTTP अनुरोधों के माध्यम से अनधिकृत पहुंच को रोकने के लिए आवश्यक (authentication) लागू करता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-5300 CoolerControl/coolercontrold के संस्करण 0.14.0 से 4.0.0 तक में एक असुरक्षा है जो हमलावरों को संवेदनशील डेटा तक अनधिकृत पहुंच प्रदान करती है।
यदि आप CoolerControl/coolercontrold के संस्करण 0.14.0 से 4.0.0 का उपयोग कर रहे हैं, तो आप इस असुरक्षा से प्रभावित हैं।
CoolerControl/coolercontrold को संस्करण 4.0.0 में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो WAF का उपयोग करें या कॉन्फ़िगरेशन को सख्त करें।
सक्रिय शोषण की कोई पुष्टि नहीं है, लेकिन संभावित जोखिम को कम करने के लिए तुरंत कार्रवाई करना महत्वपूर्ण है।
आधिकारिक सलाहकार के लिए CoolerControl की वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।