Vulnerabilități periculoase în sistemul de gestionare a configurației SaltStack

În noile versiuni ale sistemului de gestionare centralizată a configurărilor SaltStack 3002.5, 3001.6 și 3000.8 a fost remediată o vulnerabilitate (CVE-2020-28243) care permite unui utilizator local fără privilegii să își crească privilegiile în sistem. Problema a fost cauzată de o eroare în handler-ul salt-minion, folosit pentru a primi comenzi de la serverul central. Vulnerabilitatea a fost descoperită în noiembrie, dar a fost corectată abia acum.

La executarea operației „restartcheck” există posibilitatea de a efectua substituirea comenzilor arbitrare prin manipularea numelui procesului. În special, solicitarea existenței unui pachet era efectuată prin lansarea managerului de pachete cu transmiterea unui argument obținut pe baza numelui procesului. Managerul de pachete este lansat prin apelarea funcției popen în mod shell, dar fără a scăpa caracterele speciale. Modificând numele procesului și folosind simboluri precum „;” și „|” se poate organiza executarea propriului cod.

Pe lângă problema menționată, în SaltStack 3002.5 au fost remediată încă 9 vulnerabilități:

  • CVE-2021-25281 — din lipsa unei verificări corespunzătoare a acreditivelor, un atacator la distanță poate, prin intermediul SaltAPI, să execute orice modul wheel de pe serverul master de gestionare și să compromită întreaga infrastructură.
  • CVE-2021-3197 — problemă în modulul SSH către minion, care permite executarea comenzilor shell arbitrare prin substituirea unui argument cu setarea „ProxyCommand” sau transmiterea ssh_options prin API.
  • CVE-2021-25282 — acces neautorizat la wheel_async permite, prin intermediul SaltAPI, să se suprascrie un fișier din afara directorului de bază și să se execute cod arbitrar în sistem.
  • CVE-2021-25283 — ieșirea din directorul de bază în handler-ul wheel.pillar_roots.write în SaltAPI permite adăugarea unui șablon arbitrar la renderul jinja.
  • CVE-2021-25284 — parolele specificate prin webutils au fost înregistrate în clar în logul /var/log/salt/minion.
  • CVE-2021-3148 — posibilitatea de substituție a comenzilor prin SaltAPI apelând salt.utils.thin.gen_thin().
  • CVE-2020-35662 — lipsa verificării SSL- certificatului în configurația implicită.
  • CVE-2021-3144 — posibilitatea de utilizare a tokenurilor de autentificare eauth după expirarea valabilității acestora.
  • CVE-2020-28972 — în cod nu s-a verificat certificatul SSL/TLS server, ceea ce a permis realizarea atacurilor MITM.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster