CRITICAL🇬🇧 English

CVE-2019-11495

Couchbase Server: słabe generowanie cookie do komunikacji wewnętrznej

CVSS 9.8v3.1pub. 2019-09-10upd. 2024-11-21

W Couchbase Server 5.1.1 cookie używane do komunikacji między węzłami klastra było generowane w sposób kryptograficznie niebezpieczny, co umożliwia atakującemu odgadnięcie jego wartości. Skuteczne odgadnięcie cookie pozwala na zdalne wykonanie kodu na serwerze docelowym.

Pokaż oryginał (EN)

In Couchbase Server 5.1.1, the cookie used for intra-node communication was not generated securely. Couchbase Server uses erlang:now() to seed the PRNG which results in a small search space for potential random seeds that could then be used to brute force the cookie and execute code against a remote system. This has been fixed in version 6.0.0.

🤖 Analiza AI
Jak działa

Serwer do inicjalizacji generatora liczb pseudolosowych (PRNG) używał funkcji erlang:now(), której wartość wyjściowa jest oparta na czasie systemowym i cechuje się bardzo małą przestrzenią możliwych ziaren losowych (seed). Atakujący może metodą brute force w krótkim czasie przejrzeć wszystkie prawdopodobne wartości seed, odtworzyć wygenerowane cookie i podszyć się pod węzeł klastra. Posiadając prawidłowe cookie, napastnik uzyskuje możliwość komunikacji z węzłami Erlanga i wykonania dowolnego kodu.

Skutki

Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na atakowanym węźle klastra Couchbase Server, uzyskując pełną kontrolę nad systemem. Możliwe jest naruszenie poufności, integralności oraz dostępności danych.

Mitygacja

Należy zaktualizować Couchbase Server do wersji 6.0.0, w której problem został naprawiony poprzez wprowadzenie bezpiecznego mechanizmu generowania cookie dla komunikacji wewnętrznej.

Kogo dotyczy

Couchbase Server w wersji 5.1.1

Uwagi

Podatność dotyczy warstwy komunikacji wewnętrznej (intra-node) klastra opartej na protokole Erlang Distribution Protocol. Poprawka wprowadzona w wersji 6.0.0 zgodnie z opisem producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Couchbase Server

    APP
    Couchbase
    5.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-49931CRITICAL9.8PL ✓ten sam produkt

Niewystarczające ograniczenia wywołań cURL w Couchbase Server (SQL++)

CVE-2023-49930CRITICAL9.8PL ✓ten sam produkt

Niewystarczające ograniczenia wywołań cURL w /diag/eval w Couchbase Server

CVE-2022-32559CRITICAL9.1PL ✓ten sam produkt

Wyciek metryk systemowych przez losowe żądania HTTP w Couchbase Server

CVE-2021-35943CRITICAL9.8PL ✓ten sam produkt

Couchbase Server: Auth Bypass przez puste hasło użytkownika zewnętrznego

CVE-2020-24719CRITICAL9.8PL ✓ten sam produkt

RCE w Couchbase Server przez ujawniony Erlang Cookie w logach