PT-2022-22932 · Unknown · Velociraptor

Tim Goddard

·

Publicado

2022-07-29

·

Atualizado

2023-07-21

·

CVE-2022-35629

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Velociraptor anteriores à 0.6.5-2
Descrição
O problema decorre de um bug no tratamento da comunicação entre o cliente e o servidor, permitindo que um cliente registrado envie mensagens alegando ser de outro ID de cliente. Além disso, no macOS e no Linux, existe a possibilidade de um ataque de link simbólico, em que um nome de arquivo previsível poderia ser substituído por um link simbólico para outro arquivo, permitindo que o cliente Velociraptor sobrescreva o outro arquivo.
Recomendações
Para versões anteriores à 0.6.5-2, atualize para o Velociraptor 0.6.5-2 para resolver o problema. Como solução temporária, considere restringir o acesso à comunicação cliente-servidor para minimizar o risco de exploração. No MacOS e no Linux, evite usar nomes de arquivos previsíveis e restrinja o acesso de gravação a arquivos confidenciais até que o problema seja resolvido.

Correção

Improper Authentication

Link Following

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04897
CVE-2022-35629

Produtos afetados

Velociraptor