Icinga Web jälgimisliidese vulnreerimine

Avaldatud korrektsed pakettiväljalasked Icinga Web 2.6.4, 2.7.4 ja v2.8.2, mis pakub veebiliidest jälgimissüsteemile Icinga. Pakutud uuendustes on kõrvaldatud kriitiline haavatavus (CVE-2020-24368), mis võimaldab autentimata ründajal pääseda juurde serveris olevatele failidele Icinga Webi protsessi privileegidega (tavaliselt HTTP-serveri või fpm'i täitmise kasutaja).

Eduka rünnaku jaoks on vajalik, et süsteemis oleks mõni kolmas osaline moodul, mis on seotud piltide või ikoonidega. Selliste moodulite hulka kuuluvad Icinga Business Process Modeling, Icinga Director,
Icinga Reporting, Maps Module ja Globe Module. Need moodulid iseenesest ei sisalda haavatavusi, kuid nad on tegurid, mis võimaldavad rünnaku korraldamist Icinga Webi vastu.

Rünnak viiakse ellu, saates HTTP GET või POST päringud töötlejale, mis edastab pilte, millele ei ole konto olemasolu nõutav. Näiteks, kui Icinga Web 2 on kergesti saadaval kui "/icingaweb2" ja süsteemis on moodul businessprocess, mis on installitud katalooge "/usr/share/icingaweb2/modules", saab failide sisu lugemiseks saata päringu „GET /icingaweb2/static/img?module_name=businessprocess&file=../../../../../../../etc/os-release”.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster