CRITICAL🇬🇧 English

CVE-2020-1963

Apache Ignite — nieautoryzowany dostęp do systemu plików przez funkcje SQL H2

CVSS 9.1v3.1pub. 2020-06-03upd. 2024-11-21

Apache Ignite korzysta z bazy danych H2 do budowy rozproszonego silnika wykonywania zapytań SQL. Wbudowane funkcje SQL dostarczane przez H2 mogą zostać wykorzystane przez atakującego do uzyskania nieautoryzowanego dostępu do systemu plików serwera.

Pokaż oryginał (EN)

Apache Ignite uses H2 database to build SQL distributed execution engine. H2 provides SQL functions which could be used by attacker to access to a filesystem.

🤖 Analiza AI
Jak działa

Apache Ignite integruje silnik H2 jako warstwę obsługi zapytań SQL w środowisku rozproszonym. Baza H2 udostępnia szereg wbudowanych funkcji SQL, które umożliwiają operacje na plikach systemu operacyjnego. Atakujący, wysyłając odpowiednio spreparowane zapytania SQL do instancji Apache Ignite, może wywołać te funkcje bez wymaganych uprawnień (CWE-862: Missing Authorization), uzyskując w ten sposób dostęp do zasobów systemu plików na serwerze hostującym węzeł klastra.

Skutki

Atakujący może odczytywać oraz potencjalnie modyfikować pliki na serwerze, co prowadzi do ujawnienia poufnych danych (np. konfiguracji, danych uwierzytelniających) oraz naruszenia integralności systemu plików. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie list deweloperskich Apache Ignite (dev@ignite.apache.org) w celu uzyskania informacji o dostępnych aktualizacjach oraz ograniczenie dostępu sieciowego do interfejsów SQL klastra Apache Ignite wyłącznie do zaufanych źródeł.

Kogo dotyczy

Apache Ignite — wersje wskazane w referencjach producenta

Uwagi

Podatność została ujawniona publicznie 3 czerwca 2020 roku, co potwierdzają zarówno data publikacji CVE, jak i wpis na liście oss-security projektu Openwall.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Apache Ignite

    APP
    Apache
    ≤ 2.8.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-1273CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Spring Data Commons — podatność property bindera

CVE-2024-52577CRITICAL9.5PL ✓ten sam produkt

Apache Ignite: pominięcie filtrów deserializacji umożliwia RCE

CVE-2018-8018CRITICAL9.8PL ✓ten sam produkt

Apache Ignite: RCE przez niebezpieczną deserializację obiektów Java

CVE-2018-1295CRITICAL9.8PL ✓ten sam produkt

Apache Ignite – niebezpieczna deserializacja umożliwia zdalne wykonanie kodu

CVE-2025-48977HIGH8.5ten sam produkt

Relative Path Traversal vulnerability in Apache Ignite REST API. Authenticated REST API users can read any fi...