W Couchbase Server 5.1.1 cookie używane do komunikacji między węzłami klastra było generowane w sposób kryptograficznie niebezpieczny, co umożliwia atakującemu odgadnięcie jego wartości. Skuteczne odgadnięcie cookie pozwala na zdalne wykonanie kodu na serwerze docelowym.
▸ Pokaż oryginał (EN)
In Couchbase Server 5.1.1, the cookie used for intra-node communication was not generated securely. Couchbase Server uses erlang:now() to seed the PRNG which results in a small search space for potential random seeds that could then be used to brute force the cookie and execute code against a remote system. This has been fixed in version 6.0.0.
Serwer do inicjalizacji generatora liczb pseudolosowych (PRNG) używał funkcji erlang:now(), której wartość wyjściowa jest oparta na czasie systemowym i cechuje się bardzo małą przestrzenią możliwych ziaren losowych (seed). Atakujący może metodą brute force w krótkim czasie przejrzeć wszystkie prawdopodobne wartości seed, odtworzyć wygenerowane cookie i podszyć się pod węzeł klastra. Posiadając prawidłowe cookie, napastnik uzyskuje możliwość komunikacji z węzłami Erlanga i wykonania dowolnego kodu.
Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na atakowanym węźle klastra Couchbase Server, uzyskując pełną kontrolę nad systemem. Możliwe jest naruszenie poufności, integralności oraz dostępności danych.
Należy zaktualizować Couchbase Server do wersji 6.0.0, w której problem został naprawiony poprzez wprowadzenie bezpiecznego mechanizmu generowania cookie dla komunikacji wewnętrznej.
Couchbase Server w wersji 5.1.1
Podatność dotyczy warstwy komunikacji wewnętrznej (intra-node) klastra opartej na protokole Erlang Distribution Protocol. Poprawka wprowadzona w wersji 6.0.0 zgodnie z opisem producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCouchbase Server
APPCouchbase5.1.1
Powiązane podatności
Niewystarczające ograniczenia wywołań cURL w Couchbase Server (SQL++)
Niewystarczające ograniczenia wywołań cURL w /diag/eval w Couchbase Server
Wyciek metryk systemowych przez losowe żądania HTTP w Couchbase Server
Couchbase Server: Auth Bypass przez puste hasło użytkownika zewnętrznego
RCE w Couchbase Server przez ujawniony Erlang Cookie w logach