CRITICAL🇬🇧 English

CVE-2019-18906

Pominięcie uwierzytelnienia w SUSE cryptctl — atak pass-the-hash

CVSS 9.8v3.1pub. 2021-06-30upd. 2024-11-21

Podatność w komponencie cryptctl systemów SUSE Linux Enterprise Server for SAP i SUSE Manager Server umożliwia atakującemu uwierzytelnienie się przy użyciu skrótu hasła (hash) bez konieczności jego odgadnięcia. Luka jest oceniona jako krytyczna (CVSS 9.8) i nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

A Improper Authentication vulnerability in cryptctl of SUSE Linux Enterprise Server for SAP 12-SP5, SUSE Manager Server 4.0 allows attackers with access to the hashed password to use it without having to crack it. This issue affects: SUSE Linux Enterprise Server for SAP 12-SP5 cryptctl versions prior to 2.4. SUSE Manager Server 4.0 cryptctl versions prior to 2.4.

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelnienia w cryptctl nie weryfikuje poprawnie tożsamości użytkownika — akceptuje bezpośrednio hasz hasła zamiast wymagać podania oryginalnego hasła i jego porównania po stronie serwera. Atakujący, który uzyska dostęp do przechowywanego lub przechwyconego haszu, może przekazać go bezpośrednio do systemu w ramach tzw. ataku pass-the-hash. W efekcie obejście uwierzytelnienia jest możliwe bez posiadania faktycznej znajomości hasła.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu zarządzania szyfrowaniem dysków, co potencjalnie prowadzi do pełnego przejęcia kontroli nad danymi chronionymi przez cryptctl, naruszenia ich poufności i integralności.

Mitygacja

Należy zaktualizować pakiet cryptctl do wersji 2.4 lub nowszej. Szczegóły poprawki dostępne są w systemie zgłoszeń SUSE Bugzilla pod numerem #1186226 oraz w oficjalnych kanałach aktualizacji SUSE.

Kogo dotyczy

SUSE Linux Enterprise Server for SAP 12-SP5 z cryptctl w wersjach wcześniejszych niż 2.4 oraz SUSE Manager Server 4.0 z cryptctl w wersjach wcześniejszych niż 2.4.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Opensuse Cryptctl

    APP
    Opensuse
    < 2.4
  • SUSE Linux Enterprise Server

    OS
    Suse
    12
  • SUSE Manager Server

    APP
    Suse
    4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX

CVE-2015-2590CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE — komponent Libraries

CVE-2014-7169CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)

CVE-2014-6271CRITICAL9.8⚠ KEVPL ✓ten sam produkt

ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash

CVE-2013-2465CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność w Java Runtime Environment — ominięcie sandbox w komponencie 2D