CRITICAL🇬🇧 English

CVE-2016-9568

Carbon Black Sensor — nieautoryzowany dostęp przez nieuprzywilejowanego użytkownika

CVSS 9.8v3.0pub. 2018-02-19upd. 2024-11-21

Błąd projektowy w Carbon Black Sensor umożliwia nieuprzywilejowanemu użytkownikowi interakcję z komponentem i wykonywanie nieautoryzowanych działań. Podatność otrzymała krytyczny poziom CVSS 9.8, co wskazuje na możliwość poważnego naruszenia bezpieczeństwa bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

A security design issue can allow an unprivileged user to interact with the Carbon Black Sensor and perform unauthorized actions.

🤖 Analiza AI
Jak działa

Podatność wynika z wady w architekturze bezpieczeństwa (CWE-254 — Security Features), polegającej na niewystarczającej kontroli dostępu do Carbon Black Sensor. Nieuprzywilejowany użytkownik lokalny lub zdalny może nawiązać interakcję z komponentem czujnika i wykonywać operacje, do których nie powinien mieć uprawnień. Brak wymagań dotyczących uwierzytelnienia oraz uprawnień (PR:N, UI:N) sugeruje, że mechanizm ochronny w ogóle nie weryfikuje tożsamości wywołującego.

Skutki

Atakujący może bez posiadania uprawnień wykonywać nieautoryzowane działania na Carbon Black Sensor, co w konsekwencji może prowadzić do naruszenia poufności, integralności oraz dostępności systemu, a także do obejścia mechanizmów ochronnych oferowanych przez rozwiązanie endpoint security.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dotyczące poprawionych wersji dostępne są w poradniku bezpieczeństwa opublikowanym przez Nettitude Labs.

Kogo dotyczy

Carbonblack Carbon Black — wersje wskazane w referencjach producenta

Uwagi

Podatność została opisana i ujawniona przez badaczy z Nettitude Labs. Pomimo daty publikacji CVE wynoszącej 2018-02-19, identyfikator CVE pochodzi z 2016 roku, co wskazuje na opóźnioną publikację wpisu.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Carbonblack Carbon Black

    APP
    Carbonblack
    5.1.1.60603
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-9570HIGH7.5ten sam produkt

cb.exe in Carbon Black 5.1.1.60603 allows attackers to cause a denial of service (out-of-bounds read, invalid ...

CVE-2016-9569MEDIUM4.4ten sam produkt

The cbstream.sys driver in Carbon Black 5.1.1.60603 allows local users with admin privileges to cause a denial...

CVE-2014-1615MEDIUM6.8ten sam produkt

Multiple cross-site request forgery (CSRF) vulnerabilities in Carbon Black before 4.1.0 allow remote attackers...

CVE-2018-10407MEDIUM5.5ten sam vendor

An issue was discovered in Carbon Black Cb Response. A maliciously crafted Universal/fat binary can evade thir...