CRITICAL✓ PATCH🇬🇧 English

CVE-2016-8580

PHP Object Injection w AlienVault OSSIM/USM — zdalne wykonanie kodu

CVSS 9.8v3.0pub. 2016-10-28upd. 2026-05-06

W wielu plikach widgetów AlienVault OSSIM i USM przed wersją 5.3.2 istnieją podatności typu PHP object injection, umożliwiające zdalne wykonanie dowolnego kodu PHP. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i pełny wpływ na poufność, integralność oraz dostępność systemu.

Pokaż oryginał (EN)

PHP object injection vulnerabilities exist in multiple widget files in AlienVault OSSIM and USM before 5.3.2. These vulnerabilities allow arbitrary PHP code execution via magic methods in included classes.

🤖 Analiza AI
Jak działa

Atakujący przesyła spreparowany, serializowany obiekt PHP do podatnych plików widgetów. Podczas deserializacji aplikacja przetwarza obiekt, wywołując tzw. magic methods (np. __wakeup, __destruct) zdefiniowane w dołączonych klasach PHP. Mechanizm ten pozwala na wykonanie dowolnego kodu PHP w kontekście serwera aplikacji. Atak jest możliwy zdalnie, bez uwierzytelnienia i nie wymaga żadnej interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem — wykonać dowolny kod PHP na serwerze, co prowadzi do całkowitej utraty poufności, integralności i dostępności danych przetwarzanych przez system SIEM.

Mitygacja

Należy jak najszybciej zaktualizować AlienVault OSSIM i USM do wersji 5.3.2 lub nowszej, która usuwa opisane podatności. Szczegóły dotyczące poprawek dostępne są w oficjalnym advisory producenta (AlienVault Security Advisory dla wersji 5.3.2).

Kogo dotyczy

AlienVault OSSIM (Open Source Security Information and Event Management) oraz AlienVault USM (Unified Security Management) w wersjach przed 5.3.2.

Uwagi

Dla tej podatności dostępny jest publiczny exploit w bazie Exploit-DB (ID: 40682). Podatność była jedną z około 70 luk adresowanych w wersji 5.3.2 zgodnie z advisory producenta.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Alienvault Open Source Security Information And Event Management

    APP
    Alienvault
    ≤ 5.3.1
  • Alienvault Unified Security Management

    APP
    Alienvault
    ≤ 5.3.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-7279CRITICAL9.8PL ✓ten sam produkt

RCE w AlienVault USM i OSSIM przed wersją 5.5.1

CVE-2017-6972CRITICAL9.8PL ✓ten sam produkt

AlienVault USM/OSSIM i NfSen – błąd porzucania uprawnień, kod Perl uruchamiany jako root

CVE-2016-7955CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w AlienVault OSSIM/USM via nagłówka HTTP User-Agent

CVE-2016-8582CRITICAL9.8PL ✓ten sam produkt

SQL Injection w AlienVault OSSIM/USM — plik gauge.php

CVE-2017-6970HIGH8.4ten sam produkt

AlienVault USM and OSSIM before 5.3.7 and NfSen before 1.3.8 allow local users to execute arbitrary commands i...