CRITICAL🇬🇧 English

CVE-2018-14643

Pominięcie uwierzytelniania w smart_proxy_dynflow — zdalne wykonanie kodu w Foreman

CVSS 9.8v3.0pub. 2018-09-21upd. 2024-11-21

W komponencie smart_proxy_dynflow używanym przez Foreman wykryto krytyczny błąd pozwalający na pominięcie uwierzytelniania (authentication bypass). Atakujący bez żadnych uprawnień może zdalnie wykonać dowolne polecenia na maszynach zarządzanych przez podatne instancje Foreman w kontekście wysokich uprawnień.

Pokaż oryginał (EN)

An authentication bypass flaw was found in the smart_proxy_dynflow component used by Foreman. A malicious attacker can use this flaw to remotely execute arbitrary commands on machines managed by vulnerable Foreman instances, in a highly privileged context.

🤖 Analiza AI
Jak działa

Podatność wynika z wadliwej implementacji mechanizmu uwierzytelniania (CWE-287, CWE-592) w komponencie smart_proxy_dynflow. Atakujący może ominąć weryfikację tożsamości i uzyskać nieautoryzowany dostęp do interfejsu komponentu. Następnie możliwe jest zdalne wykonanie dowolnych poleceń systemowych na maszynach zarządzanych przez Foreman, bez konieczności posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący może zdalnie wykonać dowolne polecenia (RCE) na zarządzanych węzłach infrastruktury w kontekście wysokich uprawnień, co prowadzi do pełnego przejęcia kontroli nad systemami zarządzanymi przez Foreman — w tym do naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: Red Hat Security Advisory RHSA-2018:2733 oraz poprawkę opublikowaną w repozytorium smart_proxy_dynflow (pull request #54 na GitHub).

Kogo dotyczy

Produkt Theforeman Foreman korzystający z komponentu smart_proxy_dynflow — szczegółowe wersje wskazane w referencjach producenta (Red Hat Security Advisory RHSA-2018:2733 oraz GitHub pull request #54).

Uwagi

Podatność została zgłoszona za pośrednictwem Red Hat Bugzilla (bug #CVE-2018-14643) i objęta erratą Red Hat RHSA-2018:2733. Poprawka dostępna w repozytorium GitHub projektu smart_proxy_dynflow jako pull request #54.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Theforeman Foreman

    APP
    Theforeman
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-0118CRITICAL9.1PL ✓ten sam produkt

Arbitrary code execution w Foreman — obejście safe mode w szablonach

CVE-2026-5136HIGH8.8PL ✓ten sam produkt

Privilege escalation w Foreman — nieautoryzowane przypisanie ról administracyjnych

CVE-2026-12112HIGH7.8ten sam produkt

A flaw was found in the foreman-mcp-server. A session management vulnerability in the MCP Server allows unauth...

CVE-2022-3874HIGH8.0ten sam produkt

A command injection flaw was found in foreman. This flaw allows an authenticated user with admin privileges on...

CVE-2023-0462HIGH8.0ten sam produkt

An arbitrary code execution flaw was found in Foreman. This issue may allow an admin user to execute arbitrary...