Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Martin-Langhoff

#48527de 53,633
5.2CVSS total
Vulnerabilidades · 1
PT-2020-16395
5.2
2020-12-16
Facebook · Osquery · CVE-2020-26273
**Nome do software vulnerável e versões afetadas** Versões do osquery anteriores à 4.6.0 **Descrição** A vulnerabilidade permite que alguém com acesso administrativo ao osquery realize leituras e gravações em bancos de dados SQLite arbitrários no disco, utilizando o verbo ATTACH do SQLite. Isso pode levar à criação de arquivos arbitrários, mas estes serão bancos de dados SQLite. Não parece permitir que arquivos existentes que não sejam sqlite sejam sobrescritos. Existem vários fatores atenuantes e possíveis soluções alternativas, como executar o osquery como um usuário não root ou usar uma ferramenta central para filtrar a palavra-chave `ATTACH`. **Recomendações** Para versões do osquery anteriores à 4.6.0, atualize para a versão 4.6.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere executar o osquery como um usuário não root para limitar os níveis de acesso desejados. Restrinja o acesso à palavra-chave `ATTACH` em configurações gerenciadas por uma ferramenta central para minimizar o risco de exploração.