W JetBrains IntelliJ IDEA przed wersją 2020.1 serwer licencji mógł zostać rozwiązany do niezaufanego hosta. Podatność oceniono jako krytyczną (CVSS 9.8), co wskazuje na możliwość poważnego naruszenia poufności, integralności i dostępności danych.
▸ Pokaż oryginał (EN)
In JetBrains IntelliJ IDEA before 2020.1, the license server could be resolved to an untrusted host in some cases.
W określonych okolicznościach mechanizm rozwiązywania adresu serwera licencji w IntelliJ IDEA mógł zostać przekierowany do hosta niekontrolowanego przez JetBrains. Oznacza to, że aplikacja mogła nawiązywać połączenie z serwerem podstawionym przez atakującego zamiast z legalnym serwerem licencyjnym. Taki scenariusz może umożliwiać przechwycenie komunikacji lub dostarczenie złośliwej odpowiedzi do aplikacji klienckiej.
Atakujący może potencjalnie przechwycić dane przesyłane podczas procesu weryfikacji licencji oraz dostarczyć złośliwą odpowiedź, co może prowadzić do naruszenia poufności, integralności lub dostępności systemu.
Należy zaktualizować JetBrains IntelliJ IDEA do wersji 2020.1 lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa JetBrains za Q1 2020: https://blog.jetbrains.com/blog/2020/04/22/jetbrains-security-bulletin-q1-2020/
JetBrains IntelliJ IDEA we wszystkich wersjach przed 2020.1
Podatność została ujawniona w ramach biuletynu bezpieczeństwa JetBrains za Q1 2020, opublikowanego 22 kwietnia 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJetbrains Intellij Idea
APPJetbrains< 2020.1
Powiązane podatności
JetBrains IntelliJ IDEA – nieautoryzowana modyfikacja ustawień w sesji Remote Development
JetBrains IntelliJ IDEA — nieautoryzowany input injection w sesji Remote Development
RCE poprzez path traversal w obsłudze ID przestrzeni roboczej w IntelliJ IDEA
Wyciek tokenu GitHub do stron trzecich w JetBrains IDE
JetBrains IDE (Remote Development) — nasłuch na 0.0.0.0 umożliwia nieautoryzowany dostęp