CH azonosító
CH-8050Angol cím
Red Hat CloudForms Multiple VulnerabilitiesFelfedezés dátuma
2012.12.04.Súlyosság
KözepesÖsszefoglaló
A Red Hat CloudForms több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók felfedhetnek bizonyos bizalmas információkat, módosíthatnak bizonyos adatokat és bizonyos tevékenységeket emelt szintű jogosultságokkal hajthatnak végre, a rosszindulatú felhasználók felfedhetnek, módosíthatnak bizonyos adatokat és szolgáltatás megtagadást okozhatnak (DoS – Denial of Service), továbbá a támadók cross-site scripting (CSS/XSS) és SQL befecskendezéses (SQL injection) támadásokat indíthatnak, megkerülhetnek bizonyos biztonsági szabályokat, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak és feltörhetik a felhasználó rendszerét.
Leírás
- A Katello nem ellenőrzi megfelelően a felhasználók jogosultságait, ami kihasználható felhasználói tanúsítványok (consume cetificates) letöltésére vagy más felhasználók rendszerbeállításainak módosítására.
A sérülékenység sikeres kihasználása a célrendszer UUID-jének ismeretét feltételezi. - Létezik egy hiba amiatt, hogy a pulp az adminisztrátori jelszavakat egy bárki által olvasható naplófájlban rögzíti.
- A Pulp konfigurációs fájlja (pulp.conf) bárki által olvasható módon jön létre, ami kihasználható például az adminisztratív jelszavak felfedésére.
- A grinder nem biztonságos jogosultságokkal látja el a cache könyvtárat (/var/lib/pulp/cache/grinder), ami kihasználható a cache fájlok elérésére és módosítására.
- További hibákat okoz, hogy az alkalmazás a Ruby egy sérülékeny verzióját tartalmazza.
Erről információ az alábbi hivatkozásokon található:
CERT-Hungary CH-7290
CERT-Hungary CH-6766
CERT-Hungary CH-6938
CERT-Hungary CH-7021
CERT-Hungary CH-7365 - További hibákat okoz, hogy az alkalmazás a Puppet egy sérülékeny verzióját tartalmazza.
Erről információ az alábbi hivatkozáson található:
CERT-Hungary CH-7182
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: rhn.redhat.com
Gyártói referencia: rhn.redhat.com
CVE-2012-1986 - NVD CVE-2012-1986
CVE-2012-1987 - NVD CVE-2012-1987
CVE-2012-1988 - NVD CVE-2012-1988
CVE-2012-2139 - NVD CVE-2012-2139
CVE-2012-2140 - NVD CVE-2012-2140
CVE-2012-2660 - NVD CVE-2012-2660
CVE-2012-2661 - NVD CVE-2012-2661
CVE-2012-2694 - NVD CVE-2012-2694
CVE-2012-2695 - NVD CVE-2012-2695
CVE-2012-3424 - NVD CVE-2012-3424
CVE-2012-3463 - NVD CVE-2012-3463
CVE-2012-3464 - NVD CVE-2012-3464
CVE-2012-3465 - NVD CVE-2012-3465
CVE-2012-3538 - NVD CVE-2012-3538
CVE-2012-3864 - NVD CVE-2012-3864
CVE-2012-3865 - NVD CVE-2012-3865
CVE-2012-3867 - NVD CVE-2012-3867
CVE-2012-4574 - NVD CVE-2012-4574
CVE-2012-5603 - NVD CVE-2012-5603
CVE-2012-5605 - NVD CVE-2012-5605
CERT-Hungary CH-7290
CERT-Hungary CH-6766
CERT-Hungary CH-6938
CERT-Hungary CH-7021
CERT-Hungary CH-7365
CERT-Hungary CH-7182
SECUNIA 48743
SECUNIA 51472