Podatność w Elasticsearch w wersjach przed 1.6.1 umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad serwerem bez żadnych wymagań wstępnych.
▸ Pokaż oryginał (EN)
Elasticsearch before 1.6.1 allows remote attackers to execute arbitrary code via unspecified vectors involving the transport protocol. NOTE: ZDI appears to claim that CVE-2015-3253 and CVE-2015-5377 are the same vulnerability
Podatność dotyczy protokołu transportowego używanego przez Elasticsearch do komunikacji wewnętrznej między węzłami klastra. Atakujący może wysłać specjalnie spreparowane żądanie przez ten protokół, co skutkuje wykonaniem dowolnego kodu na podatnym systemie. Szczegółowe wektory ataku nie zostały ujawnione publicznie w oryginalnym opisie. Organizacja ZDI sugeruje, że podatność ta może być tożsama z CVE-2015-3253.
Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na serwerze (RCE), co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu oraz potencjalnie całego klastra Elasticsearch.
Należy zaktualizować Elasticsearch do wersji 1.6.1 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu do portu transportowego Elasticsearch (domyślnie 9300) za pomocą firewall lub reguł sieciowych wyłącznie do zaufanych hostów.
Elastic Elasticsearch w wersjach przed 1.6.1
Organizacja ZDI (Zero Day Initiative) sugeruje w swoim advisory ZDI-15-365, że CVE-2015-5377 i CVE-2015-3253 mogą opisywać tę samą podatność. Należy to uwzględnić przy inwentaryzacji podatności.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HElastic Elasticsearch
APPElastic< 1.6.1
Powiązane podatności
Elasticsearch: ucieczka z sandboksa Groovy i zdalne wykonanie poleceń
The default configuration in Elasticsearch before 1.2 enables dynamic scripting, which allows remote attackers...
An issue has been identified with how Elasticsearch handled incoming requests on the HTTP layer. An unauthenti...
A Denial of Service flaw was discovered in Elasticsearch. Using this vulnerability, an unauthenticated attacke...
All versions of Elastic Cloud Enterprise has the Elasticsearch “anonymous” user enabled by default in deployed...