CRITICAL🇬🇧 English

CVE-2015-5377

RCE w Elasticsearch przez protokół transportowy (przed wersją 1.6.1)

CVSS 9.8v3.0pub. 2018-03-06upd. 2024-11-21

Podatność w Elasticsearch w wersjach przed 1.6.1 umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad serwerem bez żadnych wymagań wstępnych.

Pokaż oryginał (EN)

Elasticsearch before 1.6.1 allows remote attackers to execute arbitrary code via unspecified vectors involving the transport protocol. NOTE: ZDI appears to claim that CVE-2015-3253 and CVE-2015-5377 are the same vulnerability

🤖 Analiza AI
Jak działa

Podatność dotyczy protokołu transportowego używanego przez Elasticsearch do komunikacji wewnętrznej między węzłami klastra. Atakujący może wysłać specjalnie spreparowane żądanie przez ten protokół, co skutkuje wykonaniem dowolnego kodu na podatnym systemie. Szczegółowe wektory ataku nie zostały ujawnione publicznie w oryginalnym opisie. Organizacja ZDI sugeruje, że podatność ta może być tożsama z CVE-2015-3253.

Skutki

Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na serwerze (RCE), co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu oraz potencjalnie całego klastra Elasticsearch.

Mitygacja

Należy zaktualizować Elasticsearch do wersji 1.6.1 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu do portu transportowego Elasticsearch (domyślnie 9300) za pomocą firewall lub reguł sieciowych wyłącznie do zaufanych hostów.

Kogo dotyczy

Elastic Elasticsearch w wersjach przed 1.6.1

Uwagi

Organizacja ZDI (Zero Day Initiative) sugeruje w swoim advisory ZDI-15-365, że CVE-2015-5377 i CVE-2015-3253 mogą opisywać tę samą podatność. Należy to uwzględnić przy inwentaryzacji podatności.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Elastic Elasticsearch

    APP
    Elastic
    < 1.6.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2015-1427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Elasticsearch: ucieczka z sandboksa Groovy i zdalne wykonanie poleceń

CVE-2014-3120HIGH8.1⚠ KEVten sam produkt

The default configuration in Elasticsearch before 1.2 enables dynamic scripting, which allows remote attackers...

CVE-2023-31418HIGH7.5ten sam produkt

An issue has been identified with how Elasticsearch handled incoming requests on the HTTP layer. An unauthenti...

CVE-2022-23712HIGH7.5ten sam produkt

A Denial of Service flaw was discovered in Elasticsearch. Using this vulnerability, an unauthenticated attacke...

CVE-2021-22146HIGH7.5ten sam produkt

All versions of Elastic Cloud Enterprise has the Elasticsearch “anonymous” user enabled by default in deployed...