CRITICAL✓ PATCH🇬🇧 English

CVE-2019-4013

IBM BigFix Platform — dowolny upload pliku skutkujący RCE z uprawnieniami root

CVSS 9.0v3.0pub. 2019-04-10upd. 2024-11-21

IBM BigFix Platform 9.5 umożliwia każdemu uwierzytelnionemu użytkownikowi przesłanie dowolnego pliku do dowolnej lokalizacji na serwerze z uprawnieniami root. Podatność ta bezpośrednio prowadzi do zdalnego wykonania kodu (RCE) na poziomie systemu operacyjnego z najwyższymi uprawnieniami.

Pokaż oryginał (EN)

IBM BigFix Platform 9.5 could allow any authenticated user to upload any file to any location on the server with root privileges. This results in code execution on underlying system with root privileges. IBM X-Force ID: 155887.

🤖 Analiza AI
Jak działa

Mechanizm podatności oparty jest na braku odpowiedniej weryfikacji przesyłanych plików (CWE-434 — Unrestricted Upload of File with Dangerous Type). Uwierzytelniony użytkownik może za pośrednictwem interfejsu platformy przesłać plik o dowolnym typie i rozszerzeniu do wybranej przez siebie lokalizacji na serwerze. Operacja ta jest wykonywana w kontekście uprawnień root, co oznacza brak jakichkolwiek ograniczeń systemowych co do miejsca zapisu pliku. Umieszczenie złośliwego pliku wykonywalnego lub skryptu w odpowiedniej lokalizacji pozwala następnie na jego uruchomienie i przejęcie pełnej kontroli nad systemem.

Skutki

Atakujący, będący dowolnym uwierzytelnionym użytkownikiem platformy, może uzyskać pełną kontrolę nad serwerem poprzez wykonanie dowolnego kodu z uprawnieniami root, co obejmuje możliwość odczytu i modyfikacji wszelkich danych, instalacji oprogramowania oraz lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Support: ibm10874666). Zaleca się również ograniczenie liczby kont z dostępem do platformy do niezbędnego minimum oraz monitorowanie aktywności przesyłania plików do czasu wdrożenia poprawki.

Kogo dotyczy

IBM BigFix Platform w wersji 9.5 (w tym potwierdzona wersja 9.5.9.62 wskazana w referencjach).

Uwagi

Dla podatności opublikowano publicznie działający exploit (Packet Storm Security: IBM-Bigfix-Platform-9.5.9.62-Arbitary-File-Upload-Code-Execution). IBM X-Force ID: 155887.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • IBM Bigfix Platform

    APP
    Ibm
    9.5.0 – 9.5.11
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-1475CRITICAL9.8PL ✓ten sam produkt

IBM BigFix Platform — brute force kont przez brak blokady logowania

CVE-2017-1221CRITICAL9.8PL ✓ten sam produkt

IBM BigFix: brak wymogu silnych haseł umożliwia przejęcie kont

CVE-2016-6082CRITICAL10.0PL ✓ten sam produkt

RCE przez use-after-free race condition w IBM BigFix Platform

CVE-2018-1600HIGH8.6ten sam produkt

IBM BigFix Platform 9.2 and 9.5 transmits sensitive or security-critical data in clear text in a communication...

CVE-2018-1479HIGH8.8ten sam produkt

IBM BigFix Platform 9.2 and 9.5 is vulnerable to cross-site request forgery which could allow an attacker to e...