Dell EMC RecoverPoint oraz RecoverPoint for VMs zawierają krytyczną podatność typu command injection, umożliwiającą nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń z uprawnieniami root. Brak wymogu uwierzytelnienia i najwyższy poziom uprawnień czynią tę podatność ekstremalnie niebezpieczną.
▸ Pokaż oryginał (EN)
Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, contain a command injection vulnerability. An unauthenticated remote attacker may potentially exploit this vulnerability to execute arbitrary commands on the affected system with root privilege.
Podatność wynika z niewystarczającej walidacji danych wejściowych (CWE-78 — improper neutralization of special elements used in an OS command). Atakujący może przesłać specjalnie spreparowane żądanie sieciowe zawierające złośliwe polecenia systemowe, które zostają wykonane przez podatną aplikację bez wcześniejszego uwierzytelnienia. Polecenia są wykonywane w kontekście konta root, co daje pełną kontrolę nad systemem.
Atakujący może uzyskać pełną kontrolę nad systemem — odczytać, zmodyfikować lub usunąć dane, zainstalować złośliwe oprogramowanie oraz przejąć kontrolę nad infrastrukturą backupu i replikacji danych.
Należy zaktualizować Dell EMC RecoverPoint do wersji 5.1.2 lub nowszej oraz RecoverPoint for Virtual Machines do wersji 5.1.1.3 lub nowszej. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do urządzeń RecoverPoint wyłącznie do zaufanych hostów poprzez firewall.
Dell EMC RecoverPoint w wersjach wcześniejszych niż 5.1.2 oraz Dell EMC RecoverPoint for Virtual Machines w wersjach wcześniejszych niż 5.1.1.3
Dla tej podatności istnieje publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID 44920) oraz w pełnym ujawnieniu na liście Full Disclosure (maj 2018), co istotnie zwiększa ryzyko wykorzystania.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmc Recoverpoint
APPEmc< 5.1.2Emc Recoverpoint For Virtual Machines
APPEmc< 5.1.1.3
Powiązane podatności
Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, under certai...
EMC RecoverPoint versions prior to 5.0 and EMC RecoverPoint for Virtual Machines versions prior to 5.0 have an...
EMC RecoverPoint for Virtual Machines (VMs) 4.2 allows local users to obtain root-shell access by bypassing th...
Dell EMC RecoverPoint versions prior to 5.1.2.1 and RecoverPoint for VMs versions prior to 5.2.0.2 contain an ...
Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, contains a c...