HP Performance Manager Apache Tomcat miatti sérülékenységei

CH azonosító

CH-3132

Felfedezés dátuma

2010.05.17.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Performance Manager

Érintett verziók

Hewlett Packard (HP) Performance Manager 8.10, 8.20, 8.21 (HP-UX, Linux, Solaris, Windows)

Összefoglaló

A HP Performance Manager több olyan sérülékenységét jelentették, melyeket a
rosszindulatú felhasználók és támadók kihasználhatnak érzékeny információk
felfedésére vagy bizonyos adatok megváltoztatására, valamint a támadók
szolgáltatás megtagadást (DoS) is okozhatnak.

Leírás

A HP Performance Manager több olyan sérülékenységét jelentették, melyeket a
rosszindulatú felhasználók és támadók kihasználhatnak érzékeny információk
felfedésére vagy bizonyos adatok megváltoztatására, valamint a támadók
szolgáltatás megtagadást (DoS) is okozhatnak.

Ezeket a problémákat a Tomcat alábbi hibái okozzák:

  1. A Java AJP csatlakozótól kapott hibás HTTP fejlécek feldolgozásakor hiba lép fel.
    Ez kihasználható az AJP csatlakozás lezárására és a csatlakozó ideiglenes blokkolására,
    ha az része a mod_jk betöltés kiegyenlítő alárendeltjeinek.
  2. Egyes hitelesítő osztályok hibája felhasználható a létező felhasználó nevek megállapítására speciálisan elkészített URL-kódolt jelszavakkal és brute force támadással.
  3. Lehetőség van a web alkalmazásokban a web.xml és tld fájlok feldolgozására
    használt Tomcat XML elemző kicserélésére. Bizonyos körülmények között ezt egy
    káros webalkalmazás kihasználhatja a Tomcat példányokon telepített egyéb webalkalmazások web.xml és tld fájljainak megtekintésére vagy módosítására.
  4. A “RequestDispatcher” használatakor a szerver normalizálja az útvonalat a lekérdező karaktersorozat eltávolítása előtt. Ez kihasználható a szabályosan korlátozott fájlokhoz való hozzáférésre, pl. könyvtár bejárásos támadással.
  5. Sikertelen telepítés visszavonás esetén, néhány automatikusan telepített fájl megmaradhat helytelen a hozzáférés korlátozással. Ez érzékeny információk kiszivárgásához vezethet.
  6. Az alkalmazás nem megfelelően vizsgálja meg a WAR állományok fájlneveit, amit kihasználva, fájlokat lehet törölni a host munkakönyvtárán belül, ha a telepített WAR fájlok tartalmaznak a könyvtár bejárásához felhasználható karaktersorozatokat a fájlnevekben.
  7. Az alkalmazás nem megfelelően ellenőrzi a WAR fájlban lévő állományok neveit, amit kihasználva, tetszőleges fájlt lehet létrehozni a web root-on kívül, egy speciálisan elkészített WAR fájllal.

Megoldás

Telepítse a javítócsomagokat