In den neuen Versionen des zentralisierten Konfigurationsmanagement-Systems SaltStack 3002.5, 3001.6 und 3000.8 wurde eine SicherheitsanfÀlligkeit (CVE-2020-28243) behoben, die es einem nicht privilegierten lokalen Benutzer des Hosts ermöglichte, seine Berechtigungen im System zu erhöhen. Das Problem wurde durch einen Fehler im salt-minion-Handler verursacht, der zum Empfang von Befehlen vom zentralen Server verwendet wird. Die SicherheitsanfÀlligkeit wurde im November entdeckt, aber erst jetzt behoben.
Bei der AusfĂŒhrung der Operation ârestartcheckâ besteht die Möglichkeit, beliebige Befehle durch Manipulationen mit dem Prozessnamen einzuschleusen. Insbesondere wurde die ĂberprĂŒfung des Vorhandenseins eines Pakets durch den Start des Paketmanagers unter Ăbergabe eines auf Basis des Prozessnamens erhaltenen Arguments durchgefĂŒhrt. Der Paketmanager wird durch den Aufruf der Funktion popen im Shell-Modus gestartet, jedoch ohne Escape von Sonderzeichen. Durch Ăndern des Prozessnamens und Verwendung von Zeichen wie â;â und â|â lĂ€sst sich die AusfĂŒhrung eigenen Codes organisieren.
Neben dem genannten Problem wurden in SaltStack 3002.5 auch 9 weitere SicherheitsanfÀlligkeiten behoben:
- CVE-2021-25281 â Aufgrund fehlender angemessener BerechtigungsprĂŒfungen kann ein remote Angreifer ĂŒber den Zugriff auf die SaltAPI jeden Wheel-Modul auf der Seite des Master-Servers ausfĂŒhren und die gesamte Infrastruktur kompromittieren.
- CVE-2021-3197 â Ein Problem im SSH-Modul zum Minion, das es ermöglicht, beliebige Shell-Befehle durch das Einpassen von Argumenten mit der Einstellung âProxyCommandâ oder der Ăbergabe von ssh_options ĂŒber die API auszufĂŒhren.
- CVE-2021-25282 â Unautorisierter Zugriff auf wheel_async ermöglicht durch den Zugriff auf die SaltAPI das Ăberschreiben von Dateien auĂerhalb des Basisverzeichnisses und die AusfĂŒhrung beliebigen Codes im System.
- CVE-2021-25283 â Der Zugriff ĂŒber das Basisverzeichnis im Handler wheel.pillar_roots.write in SaltAPI erlaubt das HinzufĂŒgen beliebiger Vorlagen zum Jinja-Renderer.
- CVE-2021-25284 â Passwörter, die ĂŒber webutils festgelegt wurden, wurden im Klartext im Protokoll /var/log/salt/minion gespeichert.
- CVE-2021-3148 â Möglichkeit zur Befehlsinjection ĂŒber den SaltAPI-Aufruf salt.utils.thin.gen_thin().
- CVE-2020-35662 â Fehlen einer ĂberprĂŒfung SSL- des Zertifikats in der Standardkonfiguration.
- CVE-2021-3144 â Möglichkeit zur Verwendung von Authentifizierungstoken eauth nach Ablauf ihrer GĂŒltigkeit.
- CVE-2020-28972 â Im Code wurde das SSL/TLS-Zertifikat nicht ĂŒberprĂŒft, Serverwas MITM-Angriffe ermöglichte.
Quelle: opennet.ru
