CRITICAL✓ PATCH🇬🇧 English

CVE-2018-7279

RCE w AlienVault USM i OSSIM przed wersją 5.5.1

CVSS 9.8v3.0pub. 2018-03-14upd. 2024-11-21

W produktach AlienVault USM (Unified Security Management) oraz OSSIM (Open Source Security Information Management) wykryto krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE). Zagrożenie jest szczególnie poważne, ponieważ dotyczy systemów klasy SIEM, które zazwyczaj posiadają uprzywilejowany dostęp do infrastruktury sieciowej.

Pokaż oryginał (EN)

A remote code execution issue was discovered in AlienVault USM and OSSIM before 5.5.1.

🤖 Analiza AI
Jak działa

Podatność pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu na podatnym systemie. Szczegółowy mechanizm techniczny nie został ujawniony w opisie producenta, jednak ze względu na wektor ataku sieciowego bez wymagania uwierzytelnienia (AV:N/AC:L/PR:N/UI:N), exploit może być przeprowadzony przez sieć bez jakiejkolwiek interakcji użytkownika. Producent wydał poprawkę w formie hotfix dla wersji 5.5.1.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym systemie bez konieczności uwierzytelniania, co prowadzi do pełnej kompromitacji poufności, integralności i dostępności systemu — w tym potencjalnie całej monitorowanej infrastruktury bezpieczeństwa.

Mitygacja

Należy niezwłocznie zaktualizować system do wersji 5.5.1 lub nowszej, instalując hotfix udostępniony przez producenta. Szczegóły aktualizacji dostępne są w referencjach producenta pod adresami wskazanymi w advisory bezpieczeństwa AlienVault.

Kogo dotyczy

AlienVault USM (Unified Security Management) oraz AlienVault OSSIM (Open Source Security Information Management) we wszystkich wersjach przed 5.5.1

Uwagi

Producent opublikował dedykowane security advisory oraz hotfix opisany jako 'ważna aktualizacja' (important update), co sugeruje aktywne traktowanie podatności jako krytycznej. Referencje wskazują na dwa oddzielne wątki na forum AlienVault: ogłoszenie hotfixa v5.5.1 oraz dedykowane security advisory.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Alienvault Open Source Security Information Management

    APP
    Alienvault
    < 5.5.1
  • Alienvault Unified Security Management

    APP
    Alienvault
    < 5.5.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2017-6972CRITICAL9.8PL ✓ten sam produkt

AlienVault USM/OSSIM i NfSen – błąd porzucania uprawnień, kod Perl uruchamiany jako root

CVE-2016-7955CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w AlienVault OSSIM/USM via nagłówka HTTP User-Agent

CVE-2016-8582CRITICAL9.8PL ✓ten sam produkt

SQL Injection w AlienVault OSSIM/USM — plik gauge.php

CVE-2016-8580CRITICAL9.8PL ✓ten sam produkt

PHP Object Injection w AlienVault OSSIM/USM — zdalne wykonanie kodu

CVE-2013-6056HIGH7.5ten sam produkt

OSSIM before 4.3.3.1 has tele_compress.php path traversal vulnerability