PT-2024-33190 · Satellite · Satellite

Patrick Del Bello

·

Publicado

2024-05-14

·

Atualizado

2024-08-12

·

CVE-2024-4871

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Satellite (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade no Satellite em que a chave SSH do host não é verificada ao executar uma tarefa de execução remota em um host. Isso se deve ao uso de “-o StrictHostKeyChecking=no”, o que permite que o Satellite se conecte ao host mesmo quando a chave SSH é alterada. Essa falha pode levar a um ataque man-in-the-middle (MITM), negação de serviço, vazamento de segredos contidos na tarefa de execução remota ou outros problemas que possam surgir da capacidade do invasor de falsificar uma chave SSH.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4871

Produtos afetados

Satellite