CRITICAL🇬🇧 English

CVE-2017-17406

RCE przez deserializację w Netgain Enterprise Manager (RMI)

CVSS 9.8v3.0pub. 2018-01-23upd. 2024-11-21

Podatność w Netgain Enterprise Manager umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Wynika z braku walidacji danych dostarczanych przez użytkownika w rejestrze RMI, co prowadzi do deserializacji niezaufanych danych.

Pokaż oryginał (EN)

This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Netgain Enterprise Manager. Authentication is not required to exploit this vulnerability. The specific flaw exists within an exposed RMI registry, which listens on TCP ports 1800 and 1850 by default. The issue results from the lack of proper validation of user-supplied data, which can result in deserialization of untrusted data. An attacker can leverage this vulnerability to execute arbitrary code under the context of the current process. Was ZDI-CAN-4753.

🤖 Analiza AI
Jak działa

Aplikacja Netgain Enterprise Manager domyślnie udostępnia rejestr RMI nasłuchujący na portach TCP 1800 i 1850. Atakujący może połączyć się z tym rejestrem bez żadnego uwierzytelnienia i przesłać spreparowany payload zawierający złośliwie skonstruowane dane serializowane. Brak właściwej walidacji danych wejściowych powoduje, że aplikacja deserializuje niezaufane dane, co prowadzi do wykonania arbitralnego kodu w kontekście bieżącego procesu.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym systemie w kontekście procesu aplikacji, co może skutkować pełnym przejęciem kontroli nad serwerem. Atak nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów TCP 1800 i 1850 za pomocą firewalla, tak aby rejestr RMI nie był dostępny z niezaufanych sieci.

Kogo dotyczy

Netgain Systems Enterprise Manager — wersje wskazane w referencjach producenta

Uwagi

Podatność była zgłoszona w ramach programu Zero Day Initiative pod identyfikatorem ZDI-CAN-4753 (opublikowana jako ZDI-17-953). Szczegółowe informacje techniczne opublikowało również Tenable Research (TRA-2018-02).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgain Systems Enterprise Manager

    APP
    Netgain-Systems
    < 7.2.766
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDeserialization
CWE
Referencje

Powiązane podatności

CVE-2017-16610CRITICAL9.8PL ✓ten sam produkt

RCE przez path traversal w Netgain Enterprise Manager (upload_save_do.jsp)

CVE-2017-17407CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w NetGain Systems Enterprise Manager (script_test.jsp)

CVE-2017-16608CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Netgain Enterprise Manager (exec.jsp)

CVE-2017-16597CRITICAL9.8PL ✓ten sam produkt

RCE poprzez path traversal w NetGain Systems Enterprise Manager

CVE-2018-10587HIGH7.2ten sam produkt

NetGain Enterprise Manager (EM) is affected by OS Command Injection vulnerabilities in versions before 10.0.57...