korrektsed vĂ€ljaanded paketi , mis pakub veebiliidest jĂ€lgimisseavale . Pakutud vĂ€rskendustes on kĂ”rvaldatud kriitiline (CVE-2020-24368), mis vĂ”imaldab autentimata rĂŒndajal pÀÀseda ligi failidele serveris Icinga Webi protsessi privileegidega (tavaliselt kasutaja, mille all töötab http-server vĂ”i fpm).
Edukaks rĂŒnnakuks on vajalik ĂŒhe kolmanda osapoole mooduli olemasolu, mis on varustatud piltide vĂ”i ikoonidega. Sarnaste moodulite seas on vĂ€lja toodud Icinga Business Process Modeling, Icinga Director,
Icinga Reporting, Maps Module ja Globe Module. Nendes moodulites ei ole endi haavatavusi, kuid need on tegurid, mis vĂ”imaldavad rĂŒnnaku korraldamist Icinga Webi suhtes.
RĂŒnnak toimub, saates HTTP GET vĂ”i POST pĂ€ringuid kĂ€itlejale, mis tagastab pilte ja millele ei ole vajalik konto olemasolu. NĂ€iteks, kui Icinga Web 2 on kergesti ligipÀÀsetav aadressil "/icingaweb2" ja sĂŒsteemis on moodul businessprocess, mis on installitud katalooge /usr/share/icingaweb2/modules, saab faili sisu lugemiseks saata pĂ€ringu "GET /icingaweb2/static/img?module_name=businessprocess&file=..../../../../../../etc/os-release".
Allikas: opennet.ru
