В Bitbucket Server, пакета за разполагане на уеб интерфейс за работа с git хранилища, бе установена критична уязвимост (CVE-2022-36804), позволяваща на отдалечен атакуващ, който има достъп до четене на частни или обществени хранилища, да изпълни произволен код на сървъра чрез изпращане на специално оформен HTTP заявка. Проблемът се проявява от версия 6.10.17 и е отстранен в версиите на Bitbucket Server и Bitbucket Data Center 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2 и 8.3.1. Уязвимостта не се проявява в облачната услуга bitbucket.org и засяга само продуктите за инсталиране на собствените мощности.
Уязвимостта бе открита от изследовател по сигурността в рамките на инициативата Bugcrowd Bug Bounty, която предвижда изплащане на награди за откриване на преди това неизвестни уязвимости. Размерът на наградата беше 6000 долара. Подробности за метода на атака и прототип на експлоита обещават да разкрият след 30 дни след публикуването на корекцията. Като мярка за намаляване на риска от атака върху своите системи преди прилагането на корекцията, се препоръчва да се ограничи публичният достъп до хранилищата, като се използва настройката „feature.public.access=false“.
Източник: opennet.ru
