BMC PATROL Agent domyślnie używa statycznego klucza szyfrowania do ochrony poświadczeń użytkowników przesyłanych przez sieć. Przechwycenie ruchu sieciowego pozwala atakującemu odszyfrować te dane i przejąć kontrolę nad systemem.
▸ Pokaż oryginał (EN)
By default, BMC PATROL Agent through 11.3.01 uses a static encryption key for encrypting/decrypting user credentials sent over the network to managed PATROL Agent services. If an attacker were able to capture this network traffic, they could decrypt these credentials and use them to execute code or escalate privileges on the network.
Aplikacja BMC PATROL Agent szyfruje i deszyfruje poświadczenia użytkowników przesyłane do zarządzanych usług PATROL Agent przy użyciu jednego, niezmiennego (statycznego) klucza szyfrowania — zakodowanego na stałe w oprogramowaniu (CWE-798). Atakujący, który jest w stanie przechwycić ruch sieciowy (np. przez podsłuch w sieci lokalnej lub atak man-in-the-middle), może użyć tego klucza do odszyfrowania przechwyconych poświadczeń. Odzyskane dane uwierzytelniające mogą następnie zostać wykorzystane do wykonania kodu lub eskalacji uprawnień w sieci.
Atakujący może uzyskać poświadczenia użytkowników, a następnie wykonać dowolny kod lub przeprowadzić privilege escalation na systemach zarządzanych przez BMC PATROL Agent.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do ruchu sieciowego agentów PATROL poprzez segmentację sieci i stosowanie szyfrowanych kanałów komunikacji (np. VPN), aby utrudnić przechwycenie przesyłanych poświadczeń.
BMC PATROL Agent w wersjach do 11.3.01 włącznie (domyślna konfiguracja)
Szczegółowe informacje techniczne dotyczące podatności zostały opublikowane przez firmę Securifera pod adresem https://www.securifera.com/advisories/CVE-2019-8352/
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBmc Patrol Agent
APPBmc≤ 11.3.01
Powiązane podatności
BMC Patrol Agent — zdalne wykonanie kodu przez niezabezpieczoną konfigurację SNMP
BMC PATROL Agent through 20.08.00 allows local privilege escalation via vectors involving pconfig +RESTART -ho...
An issue was discovered in BMC Patrol Agent 9.0.10i. Weak execution permissions on the PatrolAgent SUID binary...
An issue was discovered in BMC Patrol Agent 9.0.10i. Weak execution permissions on the best1collect.exe SUID b...
An issue was discovered in BMC PATROL Agent through 11.3.01. It was found that the PatrolCli application can a...