PT-2025-7050 · Stroom · Stroom
Liad-Miggo
·
Publicado
2025-02-12
·
Atualizado
2025-03-06
·
CVE-2025-25182
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Stroom de 7.2-beta.53 até 7.2.23
Versões do Stroom anteriores a 7.3-beta.22
Versões do Stroom anteriores a 7.4.4
Versões do Stroom anteriores a 7.5-beta.2
Descrição:
A questão concerne a uma plataforma de processamento, armazenamento e análise de dados. Existe uma vulnerabilidade que permite contornar a autenticação do sistema quando configurado com ALB e instalado de modo que a aplicação esteja acessível sem passar pelo próprio ALB. Esta vulnerabilidade também pode permitir falsificação de solicitação do lado do servidor (SSRF), o que pode levar à execução de código ou escalonamento adicional de privilégios ao utilizar a URL de metadados da AWS. O cenário pressupõe que a plataforma deve estar configurada para usar a integração de Autenticação do ALB e que a aplicação esteja acessível na rede.
Recomendações:
Para versões de 7.2-beta.53 até 7.2.23, atualize para a versão 7.2.24 ou posterior.
Para versões anteriores a 7.3-beta.22, atualize para a versão 7.3-beta.22 ou posterior.
Para versões anteriores a 7.4.4, atualize para a versão 7.4.4 ou posterior.
Para versões anteriores a 7.5-beta.2, atualize para a versão 7.5-beta.2 ou posterior.
Como medida temporária, considere restringir o acesso à integração de autenticação do ALB até que uma correção esteja disponível.
Evite utilizar a URL de metadados da AWS na plataforma afetada até que o problema seja resolvido.
Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stroom