CH azonosító
CH-7182Angol cím
Puppet Multiple VulnerabilitiesFelfedezés dátuma
2012.07.10.Súlyosság
AlacsonyÉrintett rendszerek
PuppetPuppet Enterprise
Puppet Labs
Érintett verziók
Puppet 2.x
Puppet Enterprise 1.x, 2.x
Összefoglaló
A Puppet több sérülékenységét jelentették, amelyeket kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat fedhetnek fel, a rosszindulatú felhasználók felfedhetnek és manipulálhatnak bizonyos bizalmas információkat, a támadók pedig megkerülhetnek egyes biztonsági szabályokat.
Leírás
- Bizonyos nem részletezett bemeneti adat nincs megfelelően ellenőrizve, mielőtt fájlok olvasásához felhasználásra kerülne. Ez kihasználható tetszőleges, lokális fájlok olvasására egy speciálisan formázott kéréssel.
- Bizonyos nem részletezett bemeneti adat nincs megfelelően ellenőrizve, mielőtt fájlok törléséhez felhasználásra kerülne. Ez kihasználható tetszőleges, lokális fájlok törlésére egy speciálisan formázott kéréssel.
A sérülékenység sikeres kihasználása feltételezi, hogy a törlés engedélyezve van (alapértelmezésben tiltott). - Az alkalmazás az utoljára futtatott riportot mindenki által olvasható módon tárolja, ami kihasználható például egy ügynök (agent) konfiguráció változásának felfedésére.
- A tanúsítvány aláírási mechanizmusban egy bemeneti adat érvényesítési hiba miatt nincs megfelelően ellenőrizve a tanúsítványban szereplő szövegsorrend. Ezt kihasználva az adminisztrátort rá lehet venni egy érvénytelen tanúsítvány aláírására.
A sérülékenységeket a Puppet 2.6.17 és 2.7.18 előtti, valamint a Puppet Enterprise 2.5.2 előtti verzióiban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: puppetlabs.com
Gyártói referencia: puppetlabs.com
Gyártói referencia: puppetlabs.com
Gyártói referencia: puppetlabs.com
CVE-2012-3864 - NVD CVE-2012-3864
CVE-2012-3865 - NVD CVE-2012-3865
CVE-2012-3866 - NVD CVE-2012-3866
CVE-2012-3867 - NVD CVE-2012-3867
SECUNIA 49863