PT-2021-6701 · Icinga+1 · Icinga+1

Julianbrost

·

Publicado

2021-07-15

·

Atualizado

2024-11-16

·

CVE-2021-32739

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Icinga 2.4.0 a 2.12.4
Descrição
A vulnerabilidade diz respeito a um sistema de monitoramento que verifica a disponibilidade de recursos de rede e gera dados de desempenho. Ela pode permitir a escalada de privilégios para usuários autenticados da API. Com as credenciais de um usuário somente leitura, um invasor pode visualizar a maioria dos atributos dos objetos de configuração, incluindo o ticket salt do ApiListener. Essas informações são suficientes para calcular um ticket para cada nome comum possível, o que, juntamente com o certificado do nó mestre e um certificado autoassinado, pode ser usado para solicitar um certificado desejado do sistema. Esse certificado pode então ser usado para roubar a identidade de um endpoint ou de um usuário da API.
Recomendações
Para as versões 2.4.0 a 2.12.4, atualize para a versão 2.12.5 ou 2.11.10 para resolver o problema.
Como solução alternativa temporária, considere especificar explicitamente os tipos consultáveis ou filtrar objetos ApiListener para minimizar o risco de exploração.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02056
CVE-2021-32739
DLA-2816-1
DLA-3953-1
GHSA-98WP-JC6Q-X5Q5
OPENSUSE-SU-2021:1089-1
OPENSUSE-SU-2021_1089-1
OPENSUSE-SU-2024:10856-1

Produtos afetados

Icinga
Suse