Krytyczna podatność w module Pluggable Authentication Module (PAM) systemu Oracle Solaris 10 i 11 umożliwia nieuwierzytelnionemu atakującemu zdalne przejęcie kontroli nad systemem. Podatność otrzymała maksymalny wynik CVSS 10.0 i jest aktywnie wykorzystywana w atakach.
▸ Pokaż oryginał (EN)
Vulnerability in the Oracle Solaris product of Oracle Systems (component: Pluggable authentication module). Supported versions that are affected are 10 and 11. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Solaris. While the vulnerability is in Oracle Solaris, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in takeover of Oracle Solaris. Note: This CVE is not exploitable for Solaris 11.1 and later releases, and ZFSSA 8.7 and later releases, thus the CVSS Base Score is 0.0. CVSS 3.1 Base Score 10.0 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
Błąd typu CWE-787 (out-of-bounds write / buffer overflow) w komponencie PAM systemu Oracle Solaris pozwala atakującemu na wysłanie odpowiednio spreparowanych danych przez sieć z wykorzystaniem wielu protokołów, bez konieczności posiadania jakichkolwiek poświadczeń. Na podstawie dostępnych referencji podatność dotyczy funkcji parsowania nazwy użytkownika (parse_user_name) w bibliotece libpam w ramach implementacji SunSSH. Atak nie wymaga interakcji użytkownika i może mieć wpływ na inne produkty działające na tym samym systemie.
Skuteczne wykorzystanie podatności prowadzi do całkowitego przejęcia systemu Oracle Solaris, w tym pełnego naruszenia poufności, integralności i dostępności danych — atakujący może uzyskać uprawnienia roota.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Oracle Critical Patch Update z października 2020). Systemy Oracle Solaris 11.1 i nowsze oraz ZFSSA 8.7 i nowsze nie są podatne. W przypadku braku możliwości natychmiastowego wdrożenia patcha należy ograniczyć dostęp sieciowy do usług SunSSH/PAM za pomocą firewall oraz izolować podatne systemy od sieci produkcyjnych.
Oracle Solaris w wersjach 10 oraz 11 (z wyłączeniem wersji 11.1 i nowszych oraz ZFSSA 8.7 i nowszych, które nie są podatne — dla nich wynik CVSS wynosi 0.0)
Publicznie dostępnych jest kilka exploitów dla Solaris 10 i 11.0 (x86) opublikowanych na Packet Storm Security, w tym exploity umożliwiające zdalne uzyskanie uprawnień roota poprzez SunSSH/libpam. CVE nie dotyczy Oracle Solaris 11.1 i nowszych oraz ZFSSA 8.7 i nowszych — dla tych wersji CVSS Base Score wynosi 0.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HOracle Solaris
OSOracle910 – 11.1 (bez)
CISA KEV — szczegółyi
- Dostawcai
- Oracle ↗
- Produkti
- Solaris and Zettabyte File System (ZFS)
- Data dodania do KEVi
- 3 listopada 2021
- Termin remediation (USA)i
- 3 maja 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Oracle Solaris i Oracle ZFS Storage Appliance Kit zawierają niezidentyfikowaną lukę bezpieczeństwa powodującą wysokie zagrożenie dla poufności, integralności i dostępności systemów dotkniętych tą luką.
▸ Pokaż oryginał (EN)
Oracle Solaris and Oracle ZFS Storage Appliance Kit contain an unspecified vulnerability causing high impacts to confidentiality, integrity, and availability of affected systems.
Powiązane podatności
Apache Struts 2: RCE przez prefiks action/redirect w parametrach
Auth Bypass w Oracle Solaris Remote Administration Daemon (CVSS 10.0)
RCE w IBM WebSphere Application Server przez niebezpieczną deserializację
SQL Injection w IBM Sterling B2B Integrator — nieautoryzowany dostęp do bazy danych
IBM Curam Social Program Management — brak unieważnienia sesji po wylogowaniu