CRITICAL✓ PATCH🇬🇧 English

CVE-2019-9546

SolarWinds Orion Platform — privilege escalation przez usługę RabbitMQ

CVSS 9.8v3.0pub. 2019-03-01upd. 2024-11-21

Podatność w SolarWinds Orion Platform umożliwia nieuwierzytelnionemu atakującemu eskalację uprawnień (privilege escalation) za pośrednictwem usługi RabbitMQ. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko, ponieważ atak nie wymaga żadnych poświadczeń ani interakcji użytkownika.

Pokaż oryginał (EN)

SolarWinds Orion Platform before 2018.4 Hotfix 2 allows privilege escalation through the RabbitMQ service.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-427 (Uncontrolled Search Path Element) oznacza, że aplikacja ładuje bibliotekę lub zasób z niekontrolowanej ścieżki, co może zostać wykorzystane przez atakującego do podstawienia złośliwego komponentu. W kontekście usługi RabbitMQ wchodzącej w skład platformy Orion, możliwe jest nadużycie tego mechanizmu w celu uzyskania wyższych uprawnień w systemie. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji po stronie użytkownika.

Skutki

Atakujący może uzyskać podwyższone uprawnienia w systemie, co w praktyce może prowadzić do pełnego przejęcia kontroli nad serwerem Orion — naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować SolarWinds Orion Platform do wersji 2018.4 Hotfix 2 lub nowszej. Patch dostępny jest za pośrednictwem oficjalnego portalu wsparcia SolarWinds zgodnie z referencjami producenta.

Kogo dotyczy

SolarWinds Orion Platform w wersjach wcześniejszych niż 2018.4 Hotfix 2.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Solarwinds Orion Platform

    APP
    Solarwinds
    2018.4< 2018.4
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2020-10148CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelnienia w SolarWinds Orion API (RCE)

CVE-2021-27258CRITICAL9.8PL ✓ten sam produkt

SolarWinds Orion Platform — nieautoryzowane privilege escalation do Administratora

CVE-2021-25274CRITICAL9.8PL ✓ten sam produkt

RCE przez niebezpieczną deserializację MSMQ w SolarWinds Orion Platform

CVE-2020-13169CRITICAL9.0PL ✓ten sam produkt

Stored XSS w SolarWinds Orion Platform — przejęcie konta administratora

CVE-2022-36963HIGH7.2ten sam produkt

The SolarWinds Platform was susceptible to the Command Injection Vulnerability. This vulnerability allows a re...