Podatność w MCollective 2.7.0 oraz 2.8.x przed wersją 2.8.9 umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad systemem przez sieć.
▸ Pokaż oryginał (EN)
MCollective 2.7.0 and 2.8.x before 2.8.9, as used in Puppet Enterprise, allows remote attackers to execute arbitrary code via vectors related to the mco ping command.
Atakujący może wykorzystać podatność poprzez wektory związane z komendą mco ping w narzędziu MCollective (Puppet Marionette Collective). Luka wynika z nieprawidłowej kontroli dostępu (CWE-284), co pozwala na wysłanie spreparowanych żądań sieciowych prowadzących do wykonania kodu po stronie serwera. Podatność jest dostępna zdalnie, bez wymogu uwierzytelnienia ani interakcji użytkownika.
Atakujący może zdalnie wykonać dowolny kod na podatnym systemie, co prowadzi do pełnej kompromitacji poufności, integralności i dostępności systemu.
Należy zaktualizować MCollective do wersji 2.8.9 lub nowszej. Szczegółowe informacje o patchu dostępne są na stronie producenta: https://puppet.com/security/cve/cve-2016-2788
MCollective 2.7.0 oraz MCollective 2.8.x przed wersją 2.8.9, stosowane w ramach Puppet Enterprise
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPuppet Marionette Collective
APPPuppet2.7.02.8.02.8.12.8.22.8.32.8.42.8.52.8.62.8.72.8.8Puppet Enterprise
APPPuppet3.8.0 – 3.8.6 (bez)2016.2.0 – 2016.2.1 (bez)
Powiązane podatności
Puppet Enterprise — privilege escalation i RCE w usłudze orkiestracji
Wyciek poświadczeń HTTP przy przekierowaniach w Puppet Agent i Puppet Server
MCollective: domyślne hasło ustawiane podczas instalacji
Puppet Enterprise — domyślne hasło administratora po instalacji express
Puppet Enterprise: przesyłanie poświadczeń LDAP w postaci jawnego tekstu przy startTLS