En Bitbucket Server, el paquete para el despliegue de una interfaz web para trabajar con repositorios git, se ha identificado una vulnerabilidad crítica (CVE-2022-43781) que permite a un atacante remoto lograr la ejecución de código en el servidor. La vulnerabilidad puede ser explotada por un usuario no autenticado si en el servidor se permite el registro automático (la configuración "Allow public signup" está habilitada). También puede ser explotada por un usuario autenticado que tenga derechos para cambiar el nombre de usuario (es decir, que tenga permisos ADMIN o SYS_ADMIN). Por ahora no se proporcionan detalles, se sabe solo que el problema es causado por la posibilidad de inyectar comandos a través de variables de entorno.
El problema se manifiesta en las ramas 7.x y 8.x, y se ha solucionado en las versiones Bitbucket Server y Bitbucket Data Center 8.5.0, 8.4.2, 7.17.12, 7.21.6, 8.0.5, 8.1.5, 8.3.3, 8.2.4, 7.6.19. La vulnerabilidad no se manifiesta en el servicio en la nube bitbucket.org, y afecta únicamente a los productos que se instalan en las propias infraestructuras. El problema tampoco se manifiesta en como en entornos de nube públicos o privados. Bitbucket Server y Data Center, donde se utiliza la base de datos PostgreSQL para almacenar datos.
Fuente: opennet.ru
