PT-2021-19229 · Unknown · Jwt Library+1

CVE-2021-3127

·

Publicado

2021-03-16

·

Atualizado

2024-03-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do NATS Server de 2.0.0 a 2.1.9
Versões da biblioteca JWT anteriores à 2.0.1
Descrição
O problema está relacionado a um controle de acesso incorreto no NATS Server e na biblioteca JWT. A validação das ligações de tokens de importação emite um aviso incorreto sobre incompatibilidades, em vez de rejeitar o token. Isso permite que qualquer conta pegue um token de importação usado por outra conta e o reutilize, possibilitando o acesso a qualquer sujeito a partir da conta exportadora. Em implantações com contas não confiáveis capazes de atualizar o servidor de contas com importações, uma conta maliciosa pode acessar qualquer sujeito de uma conta que forneça sujeitos exportados.
Recomendações
Para as versões 2.0.0 a 2.1.9 do servidor NATS, atualize para a versão 2.2.0 ou posterior.
Para versões da biblioteca JWT anteriores à 2.0.1, atualize a dependência JWT em qualquer aplicativo que a utilize para a versão 2.0.1 ou posterior.
Como solução alternativa temporária, considere negar aos clientes o acesso para atualizar o JWT de suas contas no servidor de contas.
Audite todos os JWTs das contas para detectar tentativas de exploração.

Exploit

Correção

Incorrect Authorization

Improper Access Control

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-NATS-2021-3127
CVE-2021-3127
GHSA-62MH-W5CV-P88C
GHSA-9R5X-FJV3-Q6H4
GHSA-J756-F273-XHP4
GO-2022-0386

Produtos afetados

Jwt Library
Nats Server