Red Hat CloudForms sérülékenységek

CH azonosító

CH-8050

Angol cím

Red Hat CloudForms Multiple Vulnerabilities

Felfedezés dátuma

2012.12.04.

Súlyosság

Közepes

Érintett rendszerek

CloudForms
Red Hat

Érintett verziók

Red Hat CloudForms

Összefoglaló

A Red Hat CloudForms több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók felfedhetnek bizonyos bizalmas információkat, módosíthatnak bizonyos adatokat és bizonyos tevékenységeket emelt szintű jogosultságokkal hajthatnak végre, a rosszindulatú felhasználók felfedhetnek, módosíthatnak bizonyos adatokat és szolgáltatás megtagadást okozhatnak (DoS – Denial of Service), továbbá a támadók cross-site scripting  (CSS/XSS) és SQL befecskendezéses (SQL injection) támadásokat indíthatnak, megkerülhetnek bizonyos biztonsági szabályokat, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak és feltörhetik a felhasználó rendszerét.

Leírás

  1. A Katello nem ellenőrzi megfelelően a felhasználók jogosultságait, ami kihasználható felhasználói tanúsítványok (consume cetificates) letöltésére vagy más felhasználók rendszerbeállításainak módosítására.
    A sérülékenység sikeres kihasználása a célrendszer UUID-jének ismeretét feltételezi.
  2. Létezik egy hiba amiatt, hogy a pulp az adminisztrátori jelszavakat egy bárki által olvasható naplófájlban rögzíti.
  3. A Pulp konfigurációs fájlja (pulp.conf) bárki által olvasható módon jön létre, ami kihasználható például az adminisztratív jelszavak felfedésére.
  4. A grinder nem biztonságos jogosultságokkal látja el a cache könyvtárat (/var/lib/pulp/cache/grinder), ami kihasználható a cache fájlok elérésére és módosítására.
  5. További hibákat okoz, hogy az alkalmazás a Ruby egy sérülékeny verzióját tartalmazza.
    Erről információ az alábbi hivatkozásokon található:
    CERT-Hungary CH-7290
    CERT-Hungary CH-6766
    CERT-Hungary CH-6938
    CERT-Hungary CH-7021
    CERT-Hungary CH-7365
  6. További hibákat okoz, hogy az alkalmazás a Puppet egy sérülékeny verzióját tartalmazza.
    Erről információ az alábbi hivatkozáson található:
    CERT-Hungary CH-7182

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »