Adam Pond

#5670de 53,624
47.4CVSS total
Vulnerabilidades · 5
Alta
3
Crítica
2
PT-2024-27949
9.8
2024-07-05
Apache · Apache Cloudstack · CVE-2024-38346
**Nome do software vulnerável e versões afetadas** Versões do Apache CloudStack anteriores à 4.18.2.1 Versões do Apache CloudStack anteriores à 4.19.0.2 **Descrição** O serviço de cluster do CloudStack é executado em uma porta não autenticada (padrão 9090) que pode ser utilizada indevidamente para executar comandos arbitrários em hipervisores visados e hosts do servidor de gerenciamento do CloudStack. Verificou-se que alguns desses comandos apresentam vulnerabilidades de injeção de comando que podem resultar na execução de código arbitrário por meio de agentes nos hosts, os quais podem ser executados como um usuário privilegiado. Um invasor que consiga acessar o serviço de cluster na porta não autenticada (padrão 9090) pode explorar isso para realizar a execução remota de código em hosts gerenciados pelo CloudStack, resultando no comprometimento total da confidencialidade, integridade e disponibilidade da infraestrutura gerenciada pelo CloudStack. **Recomendações** Para versões do Apache CloudStack anteriores à 4.18.2.1, atualize para a versão 4.18.2.1 ou posterior. Para versões do Apache CloudStack anteriores à 4.19.0.2, atualize para a versão 4.19.0.2 ou posterior. Como solução alternativa temporária, restrinja o acesso de rede à porta do serviço de cluster (padrão 9090) em um host do servidor de gerenciamento do CloudStack apenas aos seus hosts de servidor de gerenciamento do CloudStack pares.