Red Hat CloudForms sérülékenységek

CH azonosító

CH-8050

Angol cím

Red Hat CloudForms Multiple Vulnerabilities

Felfedezés dátuma

2012.12.04.

Súlyosság

Közepes

Érintett rendszerek

CloudForms
Red Hat

Érintett verziók

Red Hat CloudForms

Összefoglaló

A Red Hat CloudForms több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók felfedhetnek bizonyos bizalmas információkat, módosíthatnak bizonyos adatokat és bizonyos tevékenységeket emelt szintű jogosultságokkal hajthatnak végre, a rosszindulatú felhasználók felfedhetnek, módosíthatnak bizonyos adatokat és szolgáltatás megtagadást okozhatnak (DoS – Denial of Service), továbbá a támadók cross-site scripting  (CSS/XSS) és SQL befecskendezéses (SQL injection) támadásokat indíthatnak, megkerülhetnek bizonyos biztonsági szabályokat, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak és feltörhetik a felhasználó rendszerét.

Leírás

  1. A Katello nem ellenőrzi megfelelően a felhasználók jogosultságait, ami kihasználható felhasználói tanúsítványok (consume cetificates) letöltésére vagy más felhasználók rendszerbeállításainak módosítására.
    A sérülékenység sikeres kihasználása a célrendszer UUID-jének ismeretét feltételezi.
  2. Létezik egy hiba amiatt, hogy a pulp az adminisztrátori jelszavakat egy bárki által olvasható naplófájlban rögzíti.
  3. A Pulp konfigurációs fájlja (pulp.conf) bárki által olvasható módon jön létre, ami kihasználható például az adminisztratív jelszavak felfedésére.
  4. A grinder nem biztonságos jogosultságokkal látja el a cache könyvtárat (/var/lib/pulp/cache/grinder), ami kihasználható a cache fájlok elérésére és módosítására.
  5. További hibákat okoz, hogy az alkalmazás a Ruby egy sérülékeny verzióját tartalmazza.
    Erről információ az alábbi hivatkozásokon található:
    CERT-Hungary CH-7290
    CERT-Hungary CH-6766
    CERT-Hungary CH-6938
    CERT-Hungary CH-7021
    CERT-Hungary CH-7365
  6. További hibákat okoz, hogy az alkalmazás a Puppet egy sérülékeny verzióját tartalmazza.
    Erről információ az alábbi hivatkozáson található:
    CERT-Hungary CH-7182

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »