Уязвимости Π² Grafana, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² систСмата

Π’ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° визуализация Π½Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ Π΄Π°Π½Π½ΠΈ Grafana Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост (CVE-2021-43798), която Π²ΠΈ позволява Π΄Π° ΠΈΠ·Π»Π΅Π·Π΅Ρ‚Π΅ ΠΎΡ‚Π²ΡŠΠ΄ Π±Π°Π·ΠΎΠ²Π°Ρ‚Π° дирСктория ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π° систСма Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, Π΄ΠΎΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° потрСбитСля, ΠΏΠΎΠ΄ ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Grafana, позволява. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° Π½Π° ΠΏΡŠΡ‚Ρ β€ž/public/plugins/ /", ΠΊΠΎΠ΅Ρ‚ΠΎ позволява ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π·Π½Π°Ρ†ΠΈ ".." Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ основнитС Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ.

Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Ρ‡Ρ€Π΅Π· Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ URL адрСса Π½Π° Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ инсталирани Π΄ΠΎΠ±Π°Π²ΠΊΠΈ, ΠΊΠ°Ρ‚ΠΎ β€ž/public/plugins/graph/β€œ, β€ž/public/plugins/mysql/β€œ ΠΈ β€ž/public/plugins/prometheus/β€œ (ΠΎΠΊΠΎΠ»ΠΎ 40 ΠΏΠ»ΡŠΠ³ΠΈΠ½ΠΈΡ‚Π΅ са ΠΎΠ±Ρ‰ΠΎ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ инсталирани) . НапримСр, Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„Π°ΠΉΠ»Π° /etc/passwd, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ заявката β€ž/public/plugins/prometheus/../../../../../../../../etc /passwd" . Π—Π° Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚Π΅ слСди ΠΎΡ‚ Сксплоатация, сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π·Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° маската β€ž..%2fβ€œ Π² рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° http ΡΡŠΡ€Π²ΡŠΡ€Π°.

Уязвимости Π² Grafana, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² систСмата

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появи ΠΎΡ‚ вСрсия 8.0.0-beta1 ΠΈ бСшС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ Π² изданията Π½Π° Grafana 8.3.1, 8.2.7, 8.1.8 ΠΈ 8.0.7, Π½ΠΎ слСд Ρ‚ΠΎΠ²Π° бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‰Π΅ Π΄Π²Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ уязвимости (CVE-2021-43813, CVE-2021- 43815), ΠΊΠΎΠΉΡ‚ΠΎ сС появи, Π·Π°ΠΏΠΎΡ‡Π²Π°ΠΉΠΊΠΈ ΠΎΡ‚ Grafana 5.0.0 ΠΈ Grafana 8.0.0-beta3, ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° удостовСрСн ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π½Π° Grafana Π΄Π° ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² систСмата с Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡ β€ž.mdβ€œ ΠΈ β€ž.csvβ€œ (с Ρ„Π°ΠΉΠ» ΠΈΠΌΠ΅Π½Π° само с ΠΌΠ°Π»ΠΊΠΈ ΠΈΠ»ΠΈ само с Π³Π»Π°Π²Π½ΠΈ Π±ΡƒΠΊΠ²ΠΈ), Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π½Π°Ρ†ΠΈΡ‚Π΅ β€ž..β€œ Π² ΠΏΡŠΡ‚ΠΈΡ‰Π°Ρ‚Π° β€ž/api/plugins/.*/markdown/.*β€œ ΠΈ β€ž/api/ds/queryβ€œ. Π—Π° Π΄Π° сС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚ Ρ‚Π΅Π·ΠΈ уязвимости, бяха създадСни Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Grafana 8.3.2 ΠΈ 7.5.12.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€