PT-2022-6550 · Unknown+3 · Prometheus Exporter Toolkit+3

Lei Wan

·

Publicado

2022-11-28

·

Atualizado

2024-08-06

·

CVE-2022-46146

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Prometheus Exporter Toolkit anteriores à 0.7.2 e à 0.8.2
Descrição
O problema está relacionado à implementação do algoritmo de hash bcrypt no Prometheus Exporter Toolkit, que pode ser explorada para contornar a autenticação ao processar o arquivo web.yml. Um invasor com acesso à senha com hash pode corromper o cache de autenticação interno, permitindo que ele se autentique no Prometheus. O invasor deve ter acesso à senha com hash, armazenada em disco, para contornar a autenticação.
Recomendações
Para versões anteriores à 0.7.2, atualize para a versão 0.7.2 ou posterior.
Para versões anteriores à 0.8.2, atualize para a versão 0.8.2 ou posterior.
Como solução temporária, considere restringir o acesso à senha com hash para minimizar o risco de exploração.
Restrinja o acesso ao arquivo web.yml para impedir que invasores obtenham as informações necessárias para contornar a autenticação.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3315
ALT-PU-2024-4857
AZL-41992
BDU:2023-02338
CVE-2022-46146
GHSA-7RG2-CXVP-9P7P
GO-2022-1130
OPENSUSE-SU-2023_0465-1
OPENSUSE-SU-2023_2594-1
OPENSUSE-SU-2023_2598-1
OPENSUSE-SU-2023_3868-1
OPENSUSE-SU-2024:12637-1
OPENSUSE-SU-2024:12650-1
OPENSUSE-SU-2024:12691-1
OPENSUSE-SU-2024:12700-1
OPENSUSE-SU-2024:12872-1
OPENSUSE-SU-2024:12904-1
OPENSUSE-SU-2024:13109-1
SUSE-RU-2023:2592-1
SUSE-SU-2023:0460-1
SUSE-SU-2023:0465-1
SUSE-SU-2023:0467-1
SUSE-SU-2023:0811-1
SUSE-SU-2023:0812-1
SUSE-SU-2023:0821-1
SUSE-SU-2023:1857-1
SUSE-SU-2023:1858-1
SUSE-SU-2023:1859-1
SUSE-SU-2023:2182-1
SUSE-SU-2023:2183-1
SUSE-SU-2023:2185-1
SUSE-SU-2023:2187-1
SUSE-SU-2023:2578-1
SUSE-SU-2023:2579-1
SUSE-SU-2023:2594-1
SUSE-SU-2023:2598-1
SUSE-SU-2023:3867-1
SUSE-SU-2023:3868-1
SUSE-SU-2023:3875-1
SUSE-SU-2023_0460-1
SUSE-SU-2023_0465-1
SUSE-SU-2023_0467-1
SUSE-SU-2024:0191-1
SUSE-SU-2024:0196-1

Produtos afetados

Alt Linux
Prometheus Exporter Toolkit
Red Os
Suse