CH azonosító
CH-8446Angol cím
Ruby on Rails Two VulnerabilitiesFelfedezés dátuma
2013.02.11.Súlyosság
KözepesÖsszefoglaló
A Ruby on Rails két sérülékenységét jelentették, amiket kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat, valamint feltörhetik a sérülékeny rendszert.
Leírás
- Az ActiveRecord “attr_protected” metódusának egy hibája miatt nincs megfelelően korlátozva a modell tulajdonságok feketelistájához történő hozzáférés, amit kihasználva speciálisan összeállított kérések segítségével módosítani lehet bizonyos egyébként korlátozott értéket. A 3.2.12, 3.1.11 és 2.3.17 előtti verziókban jelentett sérülékenység sikeres kihasználásához szükséges, hogy az alkalmazás használja az “attr_protected” metódust.
- Az ActiveRecord “+serialize+” helper egy bemeneti adat ellenőrzési hibája – amely a szérializált mezők feldolgozása közben keletkezik – kihasználható arra, hogy tetszőleges YAML bemeneti adatot lehessen deszérializálni. A 2.3.x és korábbi illetve a 3.0.x és korábbi verziókban jelentett sérülékenységet kihasználva tetszőleges kódot lehet végrehajtani, de ehhez szükséges, hogy az alkalmazás bemeneti adatot rendeljen a szérializált mezőkhöz.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: weblog.rubyonrails.org
Gyártói referencia: groups.google.com
Gyártói referencia: groups.google.com
CVE-2013-0276 - NVD CVE-2013-0276
CVE-2013-0277 - NVD CVE-2013-0277
SECUNIA 52112