PT-2024-38844 · Cwfs+4 · Cwfs+4
Cinap_Lenrek
+2
·
Publicado
2024-08-25
·
Atualizado
2024-09-12
·
CVE-2024-8158
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/AU:N/V:C/RE:L/U:Red |
Nome do software vulnerável e versões afetadas:
Versões do 9front anteriores ao commit 9645ae07eb66a59015e3e118d0024790c37400da
Descrição:
Um bug na implementação da autenticação 9p dentro da lib9p permite que um invasor, que já possua um usuário válido no servidor de autenticação configurado, se faça passar por qualquer outro usuário válido do sistema de arquivos. Isso ocorre porque a lib9p não verifica adequadamente se o
uname fornecido nas mensagens Tauth e Tattach 9p corresponde ao UID do cliente retornado pelo handshake de autenticação do factotum. O único sistema de arquivos que utiliza essas funções nos sistemas 9front básicos é o sistema de arquivos de disco experimental hjfs; outros sistemas de arquivos de disco (cwfs e gefs) não são afetados por este bug.Recomendações:
Para versões do 9front anteriores ao commit 9645ae07eb66a59015e3e118d0024790c37400da, atualize para uma versão que inclua o commit de correção para proteger seu sistema. Como solução temporária, considere restringir o acesso ao sistema de arquivos de disco experimental hjfs até que a atualização seja aplicada.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
9Front
Cwfs
Gefs
Hjfs
Lib9P