CRITICAL🇬🇧 English

CVE-2017-9034

Trend Micro ServerProtect for Linux — zapis dowolnych plików prowadzący do RCE jako root

CVSS 9.8v3.1pub. 2017-05-26upd. 2026-05-13

Podatność w Trend Micro ServerProtect for Linux 3.0 pozwala atakującemu na zapis do dowolnych plików systemowych wskutek braku walidacji aktualizacji oprogramowania. Skutkuje to możliwością wykonania dowolnego kodu z uprawnieniami root.

Pokaż oryginał (EN)

Trend Micro ServerProtect for Linux 3.0 before CP 1531 allows attackers to write to arbitrary files and consequently execute arbitrary code with root privileges by leveraging failure to validate software updates.

🤖 Analiza AI
Jak działa

Mechanizm aktualizacji oprogramowania w Trend Micro ServerProtect for Linux 3.0 nie weryfikuje poprawnie pobieranych i instalowanych pakietów aktualizacyjnych. Atakujący może dostarczyć spreparowaną aktualizację, która zostanie zaakceptowana przez system bez należytej weryfikacji. Pozwala to na nadpisanie dowolnych plików w systemie, a w konsekwencji na wykonanie złośliwego kodu z najwyższymi uprawnieniami (root).

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym poprzez wykonanie dowolnego kodu z uprawnieniami root. Możliwe jest całkowite przejęcie serwera, modyfikacja danych oraz trwałe naruszenie integralności systemu.

Mitygacja

Należy zaktualizować Trend Micro ServerProtect for Linux 3.0 do wersji zawierającej Critical Patch 1531 lub nowszego. Szczegółowe informacje dostępne są w poradniku producenta pod adresem: https://success.trendmicro.com/solution/1117411

Kogo dotyczy

Trend Micro ServerProtect for Linux 3.0 w wersjach przed Critical Patch (CP) 1531

Uwagi

Podatność została zgłoszona i opisana przez Core Security jako część szerszego zestawu podatności w Trend Micro ServerProtect (multiple vulnerabilities). Szczegóły techniczne opublikowano m.in. na liście Full Disclosure oraz w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Trendmicro Serverprotect

    APP
    Trendmicro
    3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-25330CRITICAL9.8PL ✓ten sam produkt

Integer overflow w Trend Micro ServerProtect umożliwiający RCE

CVE-2022-25329CRITICAL9.8PL ✓ten sam produkt

Statyczne poświadczenia w Trend Micro ServerProtect umożliwiają nieautoryzowany dostęp

CVE-2021-36745CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w Trend Micro ServerProtect (Auth Bypass)

CVE-2020-24561CRITICAL9.1PL ✓ten sam produkt

Command injection w Trend Micro ServerProtect for Linux umożliwiający RCE

CVE-2022-25331HIGH7.5ten sam produkt

Uncaught exceptions that can be generated in Trend Micro ServerProtection 6.0/5.8 Information Server could all...