En Bitbucket Server, el paquete para la implementación de una interfaz web para trabajar con repositorios git, se ha detectado una vulnerabilidad crítica (CVE-2022-36804), que permite a un atacante remoto con acceso de lectura a repositorios privados o públicos ejecutar código arbitrario en el servidor mediante el envío de una solicitud HTTP especialmente diseñada. El problema se presenta a partir de la versión 6.10.17 y se ha solucionado en las versiones de Bitbucket Server y Bitbucket Data Center 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2 y 8.3.1. La vulnerabilidad no se manifiesta en el servicio en la nube bitbucket.org, afectando únicamente a los productos instalados en las propias instalaciones.
La vulnerabilidad fue descubierta por un investigador de seguridad como parte de la iniciativa Bugcrowd Bug Bounty, que implica recompensas por la identificación de vulnerabilidades previamente desconocidas. La recompensa fue de 6,000 dólares. Se prometió revelar detalles sobre el método de ataque y un prototipo del exploit 30 días después de la publicación de la corrección. Como medida para reducir el riesgo de ataque a sus sistemas antes de aplicar la corrección, se recomienda restringir el acceso público a los repositorios configurando 'feature.public.access=false'.
Fuente: opennet.ru
