Red Hat Network Satellite NULL Organization csomag feltöltéses biztonsági szabály megkerülés

CH azonosító

CH-6632

Angol cím

Red Hat Network Satellite NULL Organization Package Upload Security Bypass Vulnerability

Felfedezés dátuma

2012.03.29.

Súlyosság

Közepes

Érintett rendszerek

Network Satellite Server
Red Hat

Érintett verziók

Red Hat Network Satellite Server 5.x

Összefoglaló

A Red Hat Network Satellite sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos  biztonsági korlátozásokat.

Leírás

A sérülékenységet a spacewalk-backendben, a NULL szervezés (NULL organization) kezelésekor nem megfelelő hitelesítés és jogosultság ellenőrzés okozza. Ezt kihasználva tetszőleges csomagok feltöltésével teleírható a /var partíció és megakadályozható, hogy az alkalmazás frissítéseket töltsön le.

A sérülékenység csak a mod_vsgi modult használó Red Hat Enterprise Linux 6 rendszeren futó 5.4. verziót érinti.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »