
Wprowadzenie do problemu / definicja
W ekosystemie lekkich, self-hosted serwerów plików pojawiło się poważne zagrożenie dotyczące Rejetto HFS 3.x. Podatność oznaczona jako CVE-2026-61500 umożliwia obejście mechanizmów uwierzytelniania, przejęcie uprawnień administracyjnych oraz finalnie zdalne wykonanie kodu na serwerze. Problem wynika z błędnego wykorzystania niekryptograficznego generatora liczb pseudolosowych do tworzenia materiału używanego przy podpisywaniu sesji.
To szczególnie niebezpieczny scenariusz, ponieważ atak nie wymaga klasycznego błędu pamięci czy skomplikowanego przepełnienia bufora. Wystarczy przewidzieć lub odtworzyć stan generatora losowego, aby uzyskać możliwość fałszowania ważnych tokenów sesyjnych.
W skrócie
Podatność dotyczy Rejetto HFS w wersjach 3.0.0–3.2.0 i została oceniona jako krytyczna. Mechanizm uwierzytelniania korzystał z klucza podpisującego sesję, którego źródłem był generator oparty na Math.random(). Taki mechanizm nie zapewnia kryptograficznego bezpieczeństwa i może zostać wykorzystany do rekonstrukcji stanu generatora.
- zagrożone są wersje Rejetto HFS 3.0.0–3.2.0,
- atakujący może odzyskać materiał użyty do podpisywania sesji,
- możliwe jest sfałszowanie sesji administratora,
- efektem końcowym może być zdalne wykonanie kodu,
- problem został naprawiony w wersji 3.2.1.
Kontekst / historia
Rejetto HFS od lat pozostaje popularnym, lekkim narzędziem do udostępniania plików w małych środowiskach, laboratoriach testowych i mniej rozbudowanych wdrożeniach firmowych. Tego typu rozwiązania są cenione za prostotę, ale jednocześnie bywają wdrażane bez dodatkowych warstw ochrony, co zwiększa ryzyko w razie pojawienia się krytycznej luki.
W przypadku CVE-2026-61500 uwagę zwraca nie tylko sama podatność, ale również tempo przejścia od publikacji szczegółów technicznych do aktywnego rozpoznania i prób wykorzystania. To kolejny przykład pokazujący, że nawet złożone błędy logiczne i kryptograficzne mogą bardzo szybko zostać przełożone na praktyczne łańcuchy ataku.
Analiza techniczna
Źródłem problemu jest projekt sesji i sposób generowania sekretu używanego do podpisywania ciasteczek. Aplikacja opierała się na wartościach pochodzących z Math.random(), czyli generatora, który nie został zaprojektowany do zastosowań kryptograficznych. W środowisku produkcyjnym taki wybór nie powinien być stosowany do ochrony integralności sesji ani tworzenia sekretów bezpieczeństwa.
Dodatkowe ryzyko wynikało z faktu, że aplikacja ujawniała klientowi wartości pochodzące z tego samego strumienia pseudolosowego. Taka konstrukcja pozwala napastnikowi zebrać próbki wyjściowe, odtworzyć stan generatora, a następnie cofnąć sekwencję do momentu wygenerowania klucza wykorzystywanego do podpisu sesji.
Łańcuch ataku można opisać następująco:
- atakujący identyfikuje podatny serwer Rejetto HFS,
- pobiera wartości ujawniane z tego samego źródła pseudolosowego,
- rekonstruuje stan generatora,
- odzyskuje materiał użyty do podpisywania tokenów sesyjnych,
- tworzy poprawnie podpisaną sesję administratora,
- uzyskuje dostęp do funkcji administracyjnych i wykonuje kod na serwerze.
Z technicznego punktu widzenia jest to podatność łańcuchowa. Słaby generator, wyciek danych oraz nadmierne zaufanie do podpisanej sesji razem prowadzą do pełnej kompromitacji instancji.
Konsekwencje / ryzyko
Skutki wykorzystania luki są bardzo poważne. Po przejęciu sesji administracyjnej napastnik może nie tylko zarządzać konfiguracją HFS, ale również uzyskać dostęp do plików, uruchamiać polecenia systemowe i wykorzystać host do dalszych działań w sieci organizacji.
- przejęcie konta administratora,
- modyfikacja ustawień serwera,
- dostęp do udostępnianych danych,
- uruchamianie poleceń na poziomie systemu,
- ruch boczny i dalsza kompromitacja infrastruktury.
Najbardziej narażone pozostają instancje wystawione bezpośrednio do Internetu, środowiska z uproszczoną konfiguracją oraz wdrożenia, w których serwer plików ma dostęp do innych segmentów sieci. Jeżeli HFS działa na współdzielonym hoście lub serwerze z dodatkowymi usługami, incydent może mieć znacznie szerszy zasięg niż sama aplikacja.
Rekomendacje
Najważniejszym działaniem jest natychmiastowa aktualizacja Rejetto HFS do wersji 3.2.1 lub nowszej. Ze względu na krytyczny charakter podatności i informacje o aktywnym skanowaniu nie należy odkładać wdrożenia poprawki na standardowe okno serwisowe.
- zidentyfikować wszystkie instancje Rejetto HFS, także testowe i nieformalnie wdrożone,
- zaktualizować oprogramowanie do wersji zawierającej poprawkę,
- przeanalizować logi pod kątem anomalii sesyjnych i nietypowych żądań,
- unieważnić aktywne sesje administracyjne po wdrożeniu aktualizacji,
- ograniczyć dostęp do usługi do zaufanych adresów IP lub przez VPN,
- odseparować serwer plików od krytycznych segmentów sieci,
- monitorować procesy potomne i nietypową aktywność systemową na hoście,
- wdrożyć dodatkowe mechanizmy kontroli dostępu, na przykład reverse proxy z silnym uwierzytelnianiem.
Jeżeli podatna instancja była publicznie dostępna po ujawnieniu szczegółów technicznych, organizacja powinna założyć możliwość kompromitacji. W takiej sytuacji uzasadnione jest przeprowadzenie pełnego przeglądu śladów włamania, oceny integralności systemu oraz rotacji poświadczeń.
Podsumowanie
CVE-2026-61500 pokazuje, że krytyczne podatności coraz częściej wynikają nie z klasycznych błędów pamięci, lecz z nieprawidłowego projektowania mechanizmów bezpieczeństwa. W tym przypadku połączenie przewidywalnego PRNG, wycieku wartości z tego samego strumienia oraz możliwości fałszowania sesji prowadzi do pełnego przejęcia serwera.
Dla administratorów to wyraźny sygnał, że bezpieczeństwo sesji, poprawne użycie mechanizmów kryptograficznych oraz szybki patch management muszą być traktowane priorytetowo. Nawet pozornie niszowe narzędzia mogą stać się celem aktywnych kampanii, jeśli luka daje napastnikom prostą drogę do zdalnego wykonania kodu.