CRITICAL🇬🇧 English

CVE-2016-2788

RCE w Puppet MCollective przez komendę mco ping

CVSS 9.8v3.0pub. 2017-02-13upd. 2026-05-13

Podatność w MCollective 2.7.0 oraz 2.8.x przed wersją 2.8.9 umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad systemem przez sieć.

Pokaż oryginał (EN)

MCollective 2.7.0 and 2.8.x before 2.8.9, as used in Puppet Enterprise, allows remote attackers to execute arbitrary code via vectors related to the mco ping command.

🤖 Analiza AI
Jak działa

Atakujący może wykorzystać podatność poprzez wektory związane z komendą mco ping w narzędziu MCollective (Puppet Marionette Collective). Luka wynika z nieprawidłowej kontroli dostępu (CWE-284), co pozwala na wysłanie spreparowanych żądań sieciowych prowadzących do wykonania kodu po stronie serwera. Podatność jest dostępna zdalnie, bez wymogu uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym systemie, co prowadzi do pełnej kompromitacji poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować MCollective do wersji 2.8.9 lub nowszej. Szczegółowe informacje o patchu dostępne są na stronie producenta: https://puppet.com/security/cve/cve-2016-2788

Kogo dotyczy

MCollective 2.7.0 oraz MCollective 2.8.x przed wersją 2.8.9, stosowane w ramach Puppet Enterprise

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Puppet Marionette Collective

    APP
    Puppet
    2.7.02.8.02.8.12.8.22.8.32.8.42.8.52.8.62.8.72.8.8
  • Puppet Enterprise

    APP
    Puppet
    3.8.0 – 3.8.6 (bez)2016.2.0 – 2016.2.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-2530CRITICAL9.8PL ✓ten sam produkt

Puppet Enterprise — privilege escalation i RCE w usłudze orkiestracji

CVE-2021-27023CRITICAL9.8PL ✓ten sam produkt

Wyciek poświadczeń HTTP przy przekierowaniach w Puppet Agent i Puppet Server

CVE-2014-0175CRITICAL9.8PL ✓ten sam produkt

MCollective: domyślne hasło ustawiane podczas instalacji

CVE-2019-10694CRITICAL9.8PL ✓ten sam produkt

Puppet Enterprise — domyślne hasło administratora po instalacji express

CVE-2018-11749CRITICAL9.8PL ✓ten sam produkt

Puppet Enterprise: przesyłanie poświadczeń LDAP w postaci jawnego tekstu przy startTLS