Vulnerabilitate în interfața de monitorizare Icinga Web

Publicate versiuni corective ale pachetului Icinga Web 2.6.4, 2.7.4 și v2.8.2, care oferă o interfață web pentru sistemul de monitorizare Icinga. În actualizările propuse a fost remediată o vulnerabilitate critică vulnerabilitatea (CVE-2020-24368), care permite unui atacator neautentificat să acceseze fișiere pe server cu privilegii ale procesului Icinga Web (de obicei utilizatorul sub care rulează serverul http sau fpm).

Pentru un atac de succes este necesară prezența unuia dintre modulele externe, furnizate cu imagini sau pictograme. Printre aceste module se numără Icinga Business Process Modeling, Icinga Director,
Icinga Reporting, Maps Module și Globe Module. Ele în sine nu conțin vulnerabilități, dar reprezintă factori care permit organizarea unui atac asupra Icinga Web.

Atacul se realizează prin trimiterea de cereri HTTP GET sau POST către un handler care oferă imagini, la care accesul nu necesită un cont. De exemplu, dacă Icinga Web 2 este disponibil ca „/icingaweb2” și în sistem există un modul businessprocess, instalat în catalogul /usr/share/icingaweb2/modules, pentru a citi conținutul fișierului /etc/os-release se poate trimite cererea „GET /icingaweb2/static/img?module_name=businessprocess&file=../../../../../../etc/os-release”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster