Уязвимост Π² интСрфСйса Π·Π° наблюдСниС Π½Π° Icinga Web

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° Icinga Web 2.6.4, 2.7.4 ΠΈ v2.8.2, ΠΊΠΎΠΉΡ‚ΠΎ прСдоставя ΡƒΠ΅Π± интСрфСйс Π·Π° систСмата Π·Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Icinga. ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ‚Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ уязвимост (CVE-2020-24368), позволява Π½Π° Π½Π΅ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π΅Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° с ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π½Π° Icinga Web процСса (ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ потрСбитСлят, ΠΏΠΎΠ΄ ΠΊΠΎΠΉΡ‚ΠΎ сС изпълнява http ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ ΠΈΠ»ΠΈ fpm).

Π£ΡΠΏΠ΅ΡˆΠ½Π°Ρ‚Π° Π°Ρ‚Π°ΠΊΠ° изисква Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π΅Π΄ΠΈΠ½ ΠΎΡ‚ ΠΌΠΎΠ΄ΡƒΠ»ΠΈΡ‚Π΅ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, ΠΊΠΎΠΉΡ‚ΠΎ сС доставя с изобраТСния ΠΈΠ»ΠΈ ΠΈΠΊΠΎΠ½ΠΈ. Π‘Ρ€Π΅Π΄ Ρ‚Π΅Π·ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ са Icinga Business Process Modeling, Icinga Director,
Icinga Reporting, ΠΌΠΎΠ΄ΡƒΠ» Maps ΠΈ ΠΌΠΎΠ΄ΡƒΠ» Globe. Π’Π΅Π·ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ сами ΠΏΠΎ сСбС си Π½Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‚ уязвимости, Π½ΠΎ Ρ‚Π΅ са Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ позволяват ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°Ρ‚Π°ΠΊΠ° срСщу Icinga Web.

Атаката сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° HTTP GET ΠΈΠ»ΠΈ POST заявки към ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€, ΠΊΠΎΠΉΡ‚ΠΎ обслуТва изобраТСния, Π΄ΠΎΡΡ‚ΡŠΠΏΡŠΡ‚ Π΄ΠΎ ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ изисква Π°ΠΊΠ°ΡƒΠ½Ρ‚. НапримСр, Π°ΠΊΠΎ Icinga Web 2 Π΅ Π½Π°Π»ΠΈΡ‡Π΅Π½ ΠΊΠ°Ρ‚ΠΎ β€ž/icingaweb2β€œ ΠΈ систСмата ΠΈΠΌΠ° ΠΌΠΎΠ΄ΡƒΠ» Π·Π° бизнСс процСси, инсталиран Π² дирСкторията /usr/share/icingaweb2/modules, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ заявка β€žGET /icingaweb2/staticβ€œ, Π·Π° Π΄Π° ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ„Π°ΠΉΠ»Π° /etc/os-release /img?module_name=businessprocess&file=../../../../../../../etc/os-release.β€œ

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€