Dell EMC ESRS Policy Manager w wersjach 6.8 i wcześniejszych zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE) przez nieprawidłowo skonfigurowane usługi JMX. Atakujący bez żadnego uwierzytelnienia może wykonać dowolny kod w maszynie wirtualnej Java (JVM) serwera.
▸ Pokaż oryginał (EN)
Dell EMC ESRS Policy Manager versions 6.8 and prior contain a remote code execution vulnerability due to improper configurations of triggered JMX services. A remote unauthenticated attacker may potentially exploit this vulnerability to execute arbitrary code in the server's JVM.
Podatność wynika z nieprawidłowej konfiguracji udostępnionych usług JMX (Java Management Extensions), które są dostępne zdalnie bez wymagania uwierzytelnienia. Nieautoryzowany atakujący może połączyć się z tymi usługami przez sieć i przesłać złośliwy payload, który zostanie wykonany bezpośrednio w kontekście JVM serwera. Brak jakichkolwiek mechanizmów kontroli dostępu do interfejsu JMX sprawia, że atak jest możliwy dla każdego, kto ma dostęp sieciowy do systemu.
Atakujący może wykonać dowolny kod na serwerze z uprawnieniami procesu JVM, co w praktyce oznacza pełne przejęcie kontroli nad systemem, kradzież danych oraz możliwość dalszego ruchu bocznego (lateral movement) w sieci.
Należy zaktualizować Dell EMC ESRS Policy Manager do wersji nowszej niż 6.8 zgodnie z zaleceniami producenta. Dodatkowo, jako środek doraźny, należy ograniczyć dostęp sieciowy do portów usług JMX przy użyciu firewall, dopuszczając połączenia wyłącznie z zaufanych hostów administracyjnych.
Dell EMC ESRS Policy Manager w wersjach 6.8 i wcześniejszych
Informacje o podatności zostały opublikowane na liście full-disclosure (seclists.org) w dniu publikacji CVE (2018-09-28), co sugeruje publiczną dostępność szczegółów technicznych.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmc Esrs Policy Manager
APPEmc≤ 6.8
Powiązane podatności
EMC ESRS Policy Manager — ukryte konto z domyślnym hasłem (OpenDS admin)
Server-Side Template Injection z wykonaniem kodu jako root w RSA NetWitness/Security Analytics
RSA Identity Lifecycle – bypass autoryzacji umożliwiający wykonanie poleceń OS
Command injection w Dell EMC RecoverPoint — zdalne wykonanie kodu jako root
EMC Data Protection Advisor — ukryte konta z zakodowanymi hasłami