PT-2022-22932 · Unknown · Velociraptor
Tim Goddard
·
Publicado
2022-07-29
·
Atualizado
2023-07-21
·
CVE-2022-35629
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Velociraptor anteriores à 0.6.5-2
Descrição
O problema decorre de um bug no tratamento da comunicação entre o cliente e o servidor, permitindo que um cliente registrado envie mensagens alegando ser de outro ID de cliente. Além disso, no macOS e no Linux, existe a possibilidade de um ataque de link simbólico, em que um nome de arquivo previsível poderia ser substituído por um link simbólico para outro arquivo, permitindo que o cliente Velociraptor sobrescreva o outro arquivo.
Recomendações
Para versões anteriores à 0.6.5-2, atualize para o Velociraptor 0.6.5-2 para resolver o problema. Como solução temporária, considere restringir o acesso à comunicação cliente-servidor para minimizar o risco de exploração. No MacOS e no Linux, evite usar nomes de arquivos previsíveis e restrinja o acesso de gravação a arquivos confidenciais até que o problema seja resolvido.
Correção
Improper Authentication
Link Following
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Velociraptor