PT-2020-17249 · Duo · Duoconnect

Publicado

2020-07-20

·

Atualizado

2020-07-24

·

CVE-2020-3442

CVSS v3.1

5.7

Média

VetorAV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
DuoConnect (versões afetadas não especificadas)
Descrição
O problema diz respeito ao cliente DuoConnect, que permite aos usuários estabelecer conexões SSH com hosts protegidos por uma instância do DNG. Quando um usuário inicia uma conexão SSH pela primeira vez, o navegador do usuário é aberto em uma tela de login para concluir a autenticação. Se o argumento ‘-relay’ for definido como uma URL que comece com “http://”, o navegador tentará inicialmente carregar a URL por meio de uma conexão HTTP não segura antes de ser redirecionado para HTTPS. O DuoConnect armazena um token de autenticação em um cache do sistema local, válido por um período de tempo configurável. Se um usuário já tiver um token válido, o DuoConnect entra em contato diretamente com o DNG usando o valor ‘-relay’ configurado e envia o token, bem como o nome do host do servidor SSH e os números de porta pretendidos. Se o argumento ‘-relay’ começar com “http://”, essa solicitação será enviada por uma conexão não segura e poderá ser exposta a um invasor. Os tokens de autenticação DNG expostos podem ser usados para obter acesso em nível de rede aos servidores e portas protegidos pelo host de retransmissão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-3442

Produtos afetados

Duoconnect