CRITICAL🇬🇧 English

CVE-2018-15764

RCE w Dell EMC ESRS Policy Manager przez niezabezpieczone usługi JMX

CVSS 9.8v3.0pub. 2018-09-28upd. 2024-11-21

Dell EMC ESRS Policy Manager w wersjach 6.8 i wcześniejszych zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE) przez nieprawidłowo skonfigurowane usługi JMX. Atakujący bez żadnego uwierzytelnienia może wykonać dowolny kod w maszynie wirtualnej Java (JVM) serwera.

Pokaż oryginał (EN)

Dell EMC ESRS Policy Manager versions 6.8 and prior contain a remote code execution vulnerability due to improper configurations of triggered JMX services. A remote unauthenticated attacker may potentially exploit this vulnerability to execute arbitrary code in the server's JVM.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej konfiguracji udostępnionych usług JMX (Java Management Extensions), które są dostępne zdalnie bez wymagania uwierzytelnienia. Nieautoryzowany atakujący może połączyć się z tymi usługami przez sieć i przesłać złośliwy payload, który zostanie wykonany bezpośrednio w kontekście JVM serwera. Brak jakichkolwiek mechanizmów kontroli dostępu do interfejsu JMX sprawia, że atak jest możliwy dla każdego, kto ma dostęp sieciowy do systemu.

Skutki

Atakujący może wykonać dowolny kod na serwerze z uprawnieniami procesu JVM, co w praktyce oznacza pełne przejęcie kontroli nad systemem, kradzież danych oraz możliwość dalszego ruchu bocznego (lateral movement) w sieci.

Mitygacja

Należy zaktualizować Dell EMC ESRS Policy Manager do wersji nowszej niż 6.8 zgodnie z zaleceniami producenta. Dodatkowo, jako środek doraźny, należy ograniczyć dostęp sieciowy do portów usług JMX przy użyciu firewall, dopuszczając połączenia wyłącznie z zaufanych hostów administracyjnych.

Kogo dotyczy

Dell EMC ESRS Policy Manager w wersjach 6.8 i wcześniejszych

Uwagi

Informacje o podatności zostały opublikowane na liście full-disclosure (seclists.org) w dniu publikacji CVE (2018-09-28), co sugeruje publiczną dostępność szczegółów technicznych.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emc Esrs Policy Manager

    APP
    Emc
    ≤ 6.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2017-4976CRITICAL9.8PL ✓ten sam produkt

EMC ESRS Policy Manager — ukryte konto z domyślnym hasłem (OpenDS admin)

CVE-2018-11061CRITICAL9.1PL ✓ten sam vendor

Server-Side Template Injection z wykonaniem kodu jako root w RSA NetWitness/Security Analytics

CVE-2018-1245CRITICAL9.0PL ✓ten sam vendor

RSA Identity Lifecycle – bypass autoryzacji umożliwiający wykonanie poleceń OS

CVE-2018-1235CRITICAL9.8PL ✓ten sam vendor

Command injection w Dell EMC RecoverPoint — zdalne wykonanie kodu jako root

CVE-2017-8013CRITICAL9.8PL ✓ten sam vendor

EMC Data Protection Advisor — ukryte konta z zakodowanymi hasłami