PT-2020-17249 · Duo · Duoconnect
Publicado
2020-07-20
·
Atualizado
2020-07-24
·
CVE-2020-3442
CVSS v3.1
5.7
Média
| Vetor | AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
DuoConnect (versões afetadas não especificadas)
Descrição
O problema diz respeito ao cliente DuoConnect, que permite aos usuários estabelecer conexões SSH com hosts protegidos por uma instância do DNG. Quando um usuário inicia uma conexão SSH pela primeira vez, o navegador do usuário é aberto em uma tela de login para concluir a autenticação. Se o argumento ‘-relay’ for definido como uma URL que comece com “http://”, o navegador tentará inicialmente carregar a URL por meio de uma conexão HTTP não segura antes de ser redirecionado para HTTPS. O DuoConnect armazena um token de autenticação em um cache do sistema local, válido por um período de tempo configurável. Se um usuário já tiver um token válido, o DuoConnect entra em contato diretamente com o DNG usando o valor ‘-relay’ configurado e envia o token, bem como o nome do host do servidor SSH e os números de porta pretendidos. Se o argumento ‘-relay’ começar com “http://”, essa solicitação será enviada por uma conexão não segura e poderá ser exposta a um invasor. Os tokens de autenticação DNG expostos podem ser usados para obter acesso em nível de rede aos servidores e portas protegidos pelo host de retransmissão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Duoconnect