Red Hat CloudForms sérülékenységek

CH azonosító

CH-8050

Angol cím

Red Hat CloudForms Multiple Vulnerabilities

Felfedezés dátuma

2012.12.04.

Súlyosság

Közepes

Érintett rendszerek

CloudForms
Red Hat

Érintett verziók

Red Hat CloudForms

Összefoglaló

A Red Hat CloudForms több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók felfedhetnek bizonyos bizalmas információkat, módosíthatnak bizonyos adatokat és bizonyos tevékenységeket emelt szintű jogosultságokkal hajthatnak végre, a rosszindulatú felhasználók felfedhetnek, módosíthatnak bizonyos adatokat és szolgáltatás megtagadást okozhatnak (DoS – Denial of Service), továbbá a támadók cross-site scripting  (CSS/XSS) és SQL befecskendezéses (SQL injection) támadásokat indíthatnak, megkerülhetnek bizonyos biztonsági szabályokat, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak és feltörhetik a felhasználó rendszerét.

Leírás

  1. A Katello nem ellenőrzi megfelelően a felhasználók jogosultságait, ami kihasználható felhasználói tanúsítványok (consume cetificates) letöltésére vagy más felhasználók rendszerbeállításainak módosítására.
    A sérülékenység sikeres kihasználása a célrendszer UUID-jének ismeretét feltételezi.
  2. Létezik egy hiba amiatt, hogy a pulp az adminisztrátori jelszavakat egy bárki által olvasható naplófájlban rögzíti.
  3. A Pulp konfigurációs fájlja (pulp.conf) bárki által olvasható módon jön létre, ami kihasználható például az adminisztratív jelszavak felfedésére.
  4. A grinder nem biztonságos jogosultságokkal látja el a cache könyvtárat (/var/lib/pulp/cache/grinder), ami kihasználható a cache fájlok elérésére és módosítására.
  5. További hibákat okoz, hogy az alkalmazás a Ruby egy sérülékeny verzióját tartalmazza.
    Erről információ az alábbi hivatkozásokon található:
    CERT-Hungary CH-7290
    CERT-Hungary CH-6766
    CERT-Hungary CH-6938
    CERT-Hungary CH-7021
    CERT-Hungary CH-7365
  6. További hibákat okoz, hogy az alkalmazás a Puppet egy sérülékeny verzióját tartalmazza.
    Erről információ az alábbi hivatkozáson található:
    CERT-Hungary CH-7182

Megoldás

Frissítsen a legújabb verzióra