CRITICAL🇬🇧 English

CVE-2018-6512

Puppet Enterprise — niebezpieczne wykonanie kodu przy aktualizacji pe-razor-server

CVSS 9.8v3.0pub. 2018-06-11upd. 2024-11-21

Podatność w Puppet Enterprise 2018.1.x (przed wersją 2018.1.1) oraz razor-server i pe-razor-server przed wersją 1.9.0.0 umożliwia niezabezpieczone wykonanie kodu (unsafe code execution) podczas procesu aktualizacji komponentu pe-razor-server. Ze względu na wynik CVSS 9.8 oraz brak wymogu uwierzytelnienia, podatność stanowi krytyczne zagrożenie dla infrastruktury zarządzanej przez Puppet.

Pokaż oryginał (EN)

The previous version of Puppet Enterprise 2018.1 is vulnerable to unsafe code execution when upgrading pe-razor-server. Affected releases are Puppet Enterprise: 2018.1.x versions prior to 2018.1.1 and razor-server and pe-razor-server prior to 1.9.0.0.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-94 (Improper Control of Generation of Code) polega na tym, że podczas procesu aktualizacji pe-razor-server kod jest wykonywany w sposób niekontrolowany, bez odpowiedniej walidacji lub izolacji. Atakujący może wykorzystać tę lukę do wstrzyknięcia i wykonania własnego kodu w kontekście procesu aktualizacji. Wektor sieciowy (AV:N) bez wymogu uwierzytelnienia (PR:N) i bez interakcji użytkownika (UI:N) oznacza, że atak może zostać przeprowadzony zdalnie i w pełni automatycznie.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem — podatność wpływa na poufność, integralność oraz dostępność (wszystkie ocenione jako HIGH), co w praktyce oznacza możliwość zdalnego wykonania dowolnego kodu (RCE) na serwerze Puppet Enterprise.

Mitygacja

Należy zaktualizować Puppet Enterprise do wersji 2018.1.1 lub nowszej oraz razor-server / pe-razor-server do wersji 1.9.0.0 lub nowszej. Szczegółowe instrukcje dostępne są w referencjach producenta pod adresem https://puppet.com/security/cve/CVE-2018-6512.

Kogo dotyczy

Puppet Enterprise w wersjach 2018.1.x przed 2018.1.1 oraz razor-server i pe-razor-server w wersjach przed 1.9.0.0.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Puppet Pe Razor Server

    APP
    Puppet
    < 1.9.0.0
  • Puppet Enterprise

    APP
    Puppet
    2018.1.0 – 2018.1.1 (bez)
  • Puppet Razor Server

    APP
    Puppet
    < 1.9.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-2530CRITICAL9.8PL ✓ten sam produkt

Puppet Enterprise — privilege escalation i RCE w usłudze orkiestracji

CVE-2021-27023CRITICAL9.8PL ✓ten sam produkt

Wyciek poświadczeń HTTP przy przekierowaniach w Puppet Agent i Puppet Server

CVE-2019-10694CRITICAL9.8PL ✓ten sam produkt

Puppet Enterprise — domyślne hasło administratora po instalacji express

CVE-2018-11749CRITICAL9.8PL ✓ten sam produkt

Puppet Enterprise: przesyłanie poświadczeń LDAP w postaci jawnego tekstu przy startTLS

CVE-2016-2788CRITICAL9.8PL ✓ten sam produkt

RCE w Puppet MCollective przez komendę mco ping