PT-2024-5870 · Unknown+4 · Active Storage+4

Tyage

·

Publicado

2024-02-24

·

Atualizado

2025-03-17

·

CVE-2024-26144

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Rails 5.2.0 a 7.0.8.0
Versões do Rails 6.1.0 a 6.1.7.6
Descrição
O problema está relacionado a um possível vazamento de informações confidenciais de sessão no Active Storage. Por padrão, o Active Storage envia um cabeçalho Set-Cookie junto com o cookie de sessão do usuário ao servir blobs. Ele também define Cache-Control como público. Certos proxies podem armazenar o Set-Cookie em cache, levando a um vazamento de informações. Isso pode fazer com que usuários compartilhem sessões, permitindo potencialmente que um invasor receba a sessão de um usuário ou vice-versa.
Recomendações
Para as versões do Rails 5.2.0 a 7.0.8.0, atualize para a versão 7.0.8.1 ou configure os proxies de cache para não armazenarem em cache os cabeçalhos Set-Cookie.
Para as versões do Rails 6.1.0 a 6.1.7.6, atualize para a versão 6.1.7.7 ou configure os proxies de cache para que não armazenem em cache os cabeçalhos Set-Cookie.
Como solução temporária, considere configurar os proxies de cache para excluir os cabeçalhos Set-Cookie do armazenamento em cache.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-7877
BDU:2024-06652
BIT-RAILS-2024-26144
CVE-2024-26144
DSA-5881-1
GHSA-8H22-8CF7-HQ6G
OESA-2024-1364
OESA-2024-1365
OESA-2024-1366
OESA-2024-1367
RHSA-2024:10806

Produtos afetados

Alt Linux
Active Storage
Debian
Rails
Red Os