Podatność w Trend Micro ServerProtect for Linux 3.0 pozwala atakującemu na zapis do dowolnych plików systemowych wskutek braku walidacji aktualizacji oprogramowania. Skutkuje to możliwością wykonania dowolnego kodu z uprawnieniami root.
▸ Pokaż oryginał (EN)
Trend Micro ServerProtect for Linux 3.0 before CP 1531 allows attackers to write to arbitrary files and consequently execute arbitrary code with root privileges by leveraging failure to validate software updates.
Mechanizm aktualizacji oprogramowania w Trend Micro ServerProtect for Linux 3.0 nie weryfikuje poprawnie pobieranych i instalowanych pakietów aktualizacyjnych. Atakujący może dostarczyć spreparowaną aktualizację, która zostanie zaakceptowana przez system bez należytej weryfikacji. Pozwala to na nadpisanie dowolnych plików w systemie, a w konsekwencji na wykonanie złośliwego kodu z najwyższymi uprawnieniami (root).
Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym poprzez wykonanie dowolnego kodu z uprawnieniami root. Możliwe jest całkowite przejęcie serwera, modyfikacja danych oraz trwałe naruszenie integralności systemu.
Należy zaktualizować Trend Micro ServerProtect for Linux 3.0 do wersji zawierającej Critical Patch 1531 lub nowszego. Szczegółowe informacje dostępne są w poradniku producenta pod adresem: https://success.trendmicro.com/solution/1117411
Trend Micro ServerProtect for Linux 3.0 w wersjach przed Critical Patch (CP) 1531
Podatność została zgłoszona i opisana przez Core Security jako część szerszego zestawu podatności w Trend Micro ServerProtect (multiple vulnerabilities). Szczegóły techniczne opublikowano m.in. na liście Full Disclosure oraz w serwisie Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTrendmicro Serverprotect
APPTrendmicro3.0
Powiązane podatności
Integer overflow w Trend Micro ServerProtect umożliwiający RCE
Statyczne poświadczenia w Trend Micro ServerProtect umożliwiają nieautoryzowany dostęp
Pominięcie uwierzytelnienia w Trend Micro ServerProtect (Auth Bypass)
Command injection w Trend Micro ServerProtect for Linux umożliwiający RCE
Uncaught exceptions that can be generated in Trend Micro ServerProtection 6.0/5.8 Information Server could all...