Błąd projektowy w Carbon Black Sensor umożliwia nieuprzywilejowanemu użytkownikowi interakcję z komponentem i wykonywanie nieautoryzowanych działań. Podatność otrzymała krytyczny poziom CVSS 9.8, co wskazuje na możliwość poważnego naruszenia bezpieczeństwa bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
A security design issue can allow an unprivileged user to interact with the Carbon Black Sensor and perform unauthorized actions.
Podatność wynika z wady w architekturze bezpieczeństwa (CWE-254 — Security Features), polegającej na niewystarczającej kontroli dostępu do Carbon Black Sensor. Nieuprzywilejowany użytkownik lokalny lub zdalny może nawiązać interakcję z komponentem czujnika i wykonywać operacje, do których nie powinien mieć uprawnień. Brak wymagań dotyczących uwierzytelnienia oraz uprawnień (PR:N, UI:N) sugeruje, że mechanizm ochronny w ogóle nie weryfikuje tożsamości wywołującego.
Atakujący może bez posiadania uprawnień wykonywać nieautoryzowane działania na Carbon Black Sensor, co w konsekwencji może prowadzić do naruszenia poufności, integralności oraz dostępności systemu, a także do obejścia mechanizmów ochronnych oferowanych przez rozwiązanie endpoint security.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dotyczące poprawionych wersji dostępne są w poradniku bezpieczeństwa opublikowanym przez Nettitude Labs.
Carbonblack Carbon Black — wersje wskazane w referencjach producenta
Podatność została opisana i ujawniona przez badaczy z Nettitude Labs. Pomimo daty publikacji CVE wynoszącej 2018-02-19, identyfikator CVE pochodzi z 2016 roku, co wskazuje na opóźnioną publikację wpisu.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCarbonblack Carbon Black
APPCarbonblack5.1.1.60603
Powiązane podatności
cb.exe in Carbon Black 5.1.1.60603 allows attackers to cause a denial of service (out-of-bounds read, invalid ...
The cbstream.sys driver in Carbon Black 5.1.1.60603 allows local users with admin privileges to cause a denial...
Multiple cross-site request forgery (CSRF) vulnerabilities in Carbon Black before 4.1.0 allow remote attackers...
An issue was discovered in Carbon Black Cb Response. A maliciously crafted Universal/fat binary can evade thir...