CRITICAL🇬🇧 English

CVE-2017-7540

Obejście ograniczeń safe mode w rubygem-safemode (Foreman)

CVSS 9.8v3.0pub. 2017-07-21upd. 2026-05-13

Biblioteka rubygem-safemode w wersjach 1.3.2 i wcześniejszych, używana m.in. w Foreman, umożliwia obejście ograniczeń trybu bezpiecznego poprzez specjalną składnię Ruby. Podatność może prowadzić do nieautoryzowanego usuwania obiektów lub privilege escalation.

Pokaż oryginał (EN)

rubygem-safemode, as used in Foreman, versions 1.3.2 and earlier are vulnerable to bypassing safe mode limitations via special Ruby syntax. This can lead to deletion of objects for which the user does not have delete permissions or possibly to privilege escalation.

🤖 Analiza AI
Jak działa

Podatność polega na tym, że mechanizm safe mode nie filtruje poprawnie specjalnej składni języka Ruby, co pozwala atakującemu na wykonanie operacji wykraczających poza dozwolony zakres uprawnień. Przez spreparowane wyrażenia Ruby atakujący może ominąć kontrolę dostępu zaimplementowaną przez bibliotekę. W efekcie możliwe jest wykonanie operacji, które powinny być niedostępne dla danego użytkownika, w tym usuwanie zasobów lub podniesienie uprawnień.

Skutki

Atakujący może usunąć obiekty, do których nie posiada uprawnień, lub przeprowadzić privilege escalation, uzyskując wyższy poziom dostępu w systemie.

Mitygacja

Należy zaktualizować bibliotekę rubygem-safemode do wersji wyższej niż 1.3.2. Zaleca się zastosowanie poprawki opisanej w referencjach producenta (pull request #23 w repozytorium svenfuchs/safemode na GitHub).

Kogo dotyczy

rubygem-safemode w wersjach 1.3.2 i wcześniejszych, używany w aplikacjach takich jak Foreman.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Safemode Project Safemode

    APP
    Safemode Project
    ≤ 1.3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2016-3693HIGH8.1ten sam produkt

The Safemode gem before 1.2.4 for Ruby, when initialized with a delegate object that is a Rails controller, al...