CRITICAL🇬🇧 English

CVE-2014-0175

MCollective: domyślne hasło ustawiane podczas instalacji

CVSS 9.8v3.1pub. 2019-12-13upd. 2024-11-21

Puppet Marionette Collective (mcollective) ustawia domyślne hasło w trakcie instalacji, co stanowi podatność typu CWE-798 (użycie zakodowanych na stałe poświadczeń). Atakujący zdalny, bez uwierzytelnienia, może uzyskać pełny dostęp do systemu z powodu niezmienionego domyślnego hasła.

Pokaż oryginał (EN)

mcollective has a default password set at install

🤖 Analiza AI
Jak działa

Podczas instalacji mcollective automatycznie konfigurowane jest domyślne hasło, które nie jest losowane ani wymuszane do zmiany przez użytkownika. Ponieważ hasło to jest powszechnie znane lub przewidywalne, osoba atakująca może użyć go do uwierzytelnienia się w systemie bez znajomości indywidualnych poświadczeń danej instalacji. Podatność jest dostępna zdalnie przez sieć bez żadnych dodatkowych wymagań wstępnych.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem korzystającym z mcollective — w tym poufność, integralność i dostępność danych oraz zasobów — bez konieczności posiadania jakichkolwiek uprawnień.

Mitygacja

Należy niezwłocznie zmienić domyślne hasło ustawiane podczas instalacji mcollective na unikalne, silne hasło. Należy zastosować patche dostępne u producenta zgodnie z referencjami (Red Hat, Debian).

Kogo dotyczy

Puppet Marionette Collective (mcollective), Red Hat OpenShift, Debian Linux — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.08.0
  • Puppet Marionette Collective

    APP
    Puppet
    wszystkie wersje
  • Red Hat Openshift

    APP
    Redhat
    1.02.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki