W komponencie smart_proxy_dynflow używanym przez Foreman wykryto krytyczny błąd pozwalający na pominięcie uwierzytelniania (authentication bypass). Atakujący bez żadnych uprawnień może zdalnie wykonać dowolne polecenia na maszynach zarządzanych przez podatne instancje Foreman w kontekście wysokich uprawnień.
▸ Pokaż oryginał (EN)
An authentication bypass flaw was found in the smart_proxy_dynflow component used by Foreman. A malicious attacker can use this flaw to remotely execute arbitrary commands on machines managed by vulnerable Foreman instances, in a highly privileged context.
Podatność wynika z wadliwej implementacji mechanizmu uwierzytelniania (CWE-287, CWE-592) w komponencie smart_proxy_dynflow. Atakujący może ominąć weryfikację tożsamości i uzyskać nieautoryzowany dostęp do interfejsu komponentu. Następnie możliwe jest zdalne wykonanie dowolnych poleceń systemowych na maszynach zarządzanych przez Foreman, bez konieczności posiadania jakichkolwiek poświadczeń.
Atakujący może zdalnie wykonać dowolne polecenia (RCE) na zarządzanych węzłach infrastruktury w kontekście wysokich uprawnień, co prowadzi do pełnego przejęcia kontroli nad systemami zarządzanymi przez Foreman — w tym do naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: Red Hat Security Advisory RHSA-2018:2733 oraz poprawkę opublikowaną w repozytorium smart_proxy_dynflow (pull request #54 na GitHub).
Produkt Theforeman Foreman korzystający z komponentu smart_proxy_dynflow — szczegółowe wersje wskazane w referencjach producenta (Red Hat Security Advisory RHSA-2018:2733 oraz GitHub pull request #54).
Podatność została zgłoszona za pośrednictwem Red Hat Bugzilla (bug #CVE-2018-14643) i objęta erratą Red Hat RHSA-2018:2733. Poprawka dostępna w repozytorium GitHub projektu smart_proxy_dynflow jako pull request #54.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTheforeman Foreman
APPTheforemanwszystkie wersje
Powiązane podatności
Arbitrary code execution w Foreman — obejście safe mode w szablonach
Privilege escalation w Foreman — nieautoryzowane przypisanie ról administracyjnych
A flaw was found in the foreman-mcp-server. A session management vulnerability in the MCP Server allows unauth...
A command injection flaw was found in foreman. This flaw allows an authenticated user with admin privileges on...
An arbitrary code execution flaw was found in Foreman. This issue may allow an admin user to execute arbitrary...