IBM BigFix Platform 9.5 umożliwia każdemu uwierzytelnionemu użytkownikowi przesłanie dowolnego pliku do dowolnej lokalizacji na serwerze z uprawnieniami root. Podatność ta bezpośrednio prowadzi do zdalnego wykonania kodu (RCE) na poziomie systemu operacyjnego z najwyższymi uprawnieniami.
▸ Pokaż oryginał (EN)
IBM BigFix Platform 9.5 could allow any authenticated user to upload any file to any location on the server with root privileges. This results in code execution on underlying system with root privileges. IBM X-Force ID: 155887.
Mechanizm podatności oparty jest na braku odpowiedniej weryfikacji przesyłanych plików (CWE-434 — Unrestricted Upload of File with Dangerous Type). Uwierzytelniony użytkownik może za pośrednictwem interfejsu platformy przesłać plik o dowolnym typie i rozszerzeniu do wybranej przez siebie lokalizacji na serwerze. Operacja ta jest wykonywana w kontekście uprawnień root, co oznacza brak jakichkolwiek ograniczeń systemowych co do miejsca zapisu pliku. Umieszczenie złośliwego pliku wykonywalnego lub skryptu w odpowiedniej lokalizacji pozwala następnie na jego uruchomienie i przejęcie pełnej kontroli nad systemem.
Atakujący, będący dowolnym uwierzytelnionym użytkownikiem platformy, może uzyskać pełną kontrolę nad serwerem poprzez wykonanie dowolnego kodu z uprawnieniami root, co obejmuje możliwość odczytu i modyfikacji wszelkich danych, instalacji oprogramowania oraz lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Support: ibm10874666). Zaleca się również ograniczenie liczby kont z dostępem do platformy do niezbędnego minimum oraz monitorowanie aktywności przesyłania plików do czasu wdrożenia poprawki.
IBM BigFix Platform w wersji 9.5 (w tym potwierdzona wersja 9.5.9.62 wskazana w referencjach).
Dla podatności opublikowano publicznie działający exploit (Packet Storm Security: IBM-Bigfix-Platform-9.5.9.62-Arbitary-File-Upload-Code-Execution). IBM X-Force ID: 155887.
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HIBM Bigfix Platform
APPIbm9.5.0 – 9.5.11
Powiązane podatności
IBM BigFix Platform — brute force kont przez brak blokady logowania
IBM BigFix: brak wymogu silnych haseł umożliwia przejęcie kont
RCE przez use-after-free race condition w IBM BigFix Platform
IBM BigFix Platform 9.2 and 9.5 transmits sensitive or security-critical data in clear text in a communication...
IBM BigFix Platform 9.2 and 9.5 is vulnerable to cross-site request forgery which could allow an attacker to e...