Linux Foundation ONOS 1.9.0 umożliwia nieuwierzytelnione przesyłanie plików aplikacji (.oar), co prowadzi do zdalnego wykonania kodu (RCE). Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Linux foundation ONOS 1.9.0 is vulnerable to unauthenticated upload of applications (.oar) resulting in remote code execution.
Atakujący może przesłać złośliwy plik aplikacji w formacie .oar do interfejsu ONOS bez konieczności posiadania jakichkolwiek poświadczeń. Podatność wynika z braku kontroli dostępu do mechanizmu uploadu aplikacji (CWE-434 — nieograniczone przesyłanie plików niebezpiecznego typu). Po wgraniu złośliwego pakietu .oar system może go przetworzyć i wykonać zawarty w nim kod po stronie serwera.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze ONOS bez uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, wycieku danych oraz zakłócenia działania sieci zarządzanej przez kontroler SDN.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi na stronie ONOS Security Advisories (https://wiki.onosproject.org/display/ONOS/Security+advisories). Zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania ONOS wyłącznie do zaufanych hostów oraz wdrożenie uwierzytelniania na poziomie firewall do czasu zastosowania aktualizacji.
Linux Foundation ONOS w wersji 1.9.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOnosproject Onos
APPOnosproject1.8.01.9.0
Powiązane podatności
Command injection w ONOS 1.15.0 poprzez znaki backquote w YangWebResource
XXE w kontrolerze ONOS — zdalne odczytanie plików i wykonanie żądań SSRF
XXE w ONOS Controller umożliwia zdalny atak bez uwierzytelnienia
ONOS ONOS Controller version 1.13.1 and earlier contains a Denial of Service (Service crash) vulnerability in ...
ONOS versions 1.8.0, 1.9.0, and 1.10.0 do not restrict the amount of memory allocated. The Netty payload size ...