CRITICAL🇬🇧 English

CVE-2019-8352

BMC PATROL Agent — statyczny klucz szyfrowania umożliwia kradzież poświadczeń

CVSS 9.8v3.1pub. 2019-05-20upd. 2024-11-21

BMC PATROL Agent domyślnie używa statycznego klucza szyfrowania do ochrony poświadczeń użytkowników przesyłanych przez sieć. Przechwycenie ruchu sieciowego pozwala atakującemu odszyfrować te dane i przejąć kontrolę nad systemem.

Pokaż oryginał (EN)

By default, BMC PATROL Agent through 11.3.01 uses a static encryption key for encrypting/decrypting user credentials sent over the network to managed PATROL Agent services. If an attacker were able to capture this network traffic, they could decrypt these credentials and use them to execute code or escalate privileges on the network.

🤖 Analiza AI
Jak działa

Aplikacja BMC PATROL Agent szyfruje i deszyfruje poświadczenia użytkowników przesyłane do zarządzanych usług PATROL Agent przy użyciu jednego, niezmiennego (statycznego) klucza szyfrowania — zakodowanego na stałe w oprogramowaniu (CWE-798). Atakujący, który jest w stanie przechwycić ruch sieciowy (np. przez podsłuch w sieci lokalnej lub atak man-in-the-middle), może użyć tego klucza do odszyfrowania przechwyconych poświadczeń. Odzyskane dane uwierzytelniające mogą następnie zostać wykorzystane do wykonania kodu lub eskalacji uprawnień w sieci.

Skutki

Atakujący może uzyskać poświadczenia użytkowników, a następnie wykonać dowolny kod lub przeprowadzić privilege escalation na systemach zarządzanych przez BMC PATROL Agent.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do ruchu sieciowego agentów PATROL poprzez segmentację sieci i stosowanie szyfrowanych kanałów komunikacji (np. VPN), aby utrudnić przechwycenie przesyłanych poświadczeń.

Kogo dotyczy

BMC PATROL Agent w wersjach do 11.3.01 włącznie (domyślna konfiguracja)

Uwagi

Szczegółowe informacje techniczne dotyczące podatności zostały opublikowane przez firmę Securifera pod adresem https://www.securifera.com/advisories/CVE-2019-8352/

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bmc Patrol Agent

    APP
    Bmc
    ≤ 11.3.01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2023-34257CRITICAL9.8PL ✓ten sam produkt

BMC Patrol Agent — zdalne wykonanie kodu przez niezabezpieczoną konfigurację SNMP

CVE-2020-35593HIGH7.8ten sam produkt

BMC PATROL Agent through 20.08.00 allows local privilege escalation via vectors involving pconfig +RESTART -ho...

CVE-2019-17044HIGH7.8ten sam produkt

An issue was discovered in BMC Patrol Agent 9.0.10i. Weak execution permissions on the PatrolAgent SUID binary...

CVE-2019-17043HIGH7.8ten sam produkt

An issue was discovered in BMC Patrol Agent 9.0.10i. Weak execution permissions on the best1collect.exe SUID b...

CVE-2018-20735HIGH7.8ten sam produkt

An issue was discovered in BMC PATROL Agent through 11.3.01. It was found that the PatrolCli application can a...