Apache Ignite korzysta z bazy danych H2 do budowy rozproszonego silnika wykonywania zapytań SQL. Wbudowane funkcje SQL dostarczane przez H2 mogą zostać wykorzystane przez atakującego do uzyskania nieautoryzowanego dostępu do systemu plików serwera.
▸ Pokaż oryginał (EN)
Apache Ignite uses H2 database to build SQL distributed execution engine. H2 provides SQL functions which could be used by attacker to access to a filesystem.
Apache Ignite integruje silnik H2 jako warstwę obsługi zapytań SQL w środowisku rozproszonym. Baza H2 udostępnia szereg wbudowanych funkcji SQL, które umożliwiają operacje na plikach systemu operacyjnego. Atakujący, wysyłając odpowiednio spreparowane zapytania SQL do instancji Apache Ignite, może wywołać te funkcje bez wymaganych uprawnień (CWE-862: Missing Authorization), uzyskując w ten sposób dostęp do zasobów systemu plików na serwerze hostującym węzeł klastra.
Atakujący może odczytywać oraz potencjalnie modyfikować pliki na serwerze, co prowadzi do ujawnienia poufnych danych (np. konfiguracji, danych uwierzytelniających) oraz naruszenia integralności systemu plików. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie list deweloperskich Apache Ignite (dev@ignite.apache.org) w celu uzyskania informacji o dostępnych aktualizacjach oraz ograniczenie dostępu sieciowego do interfejsów SQL klastra Apache Ignite wyłącznie do zaufanych źródeł.
Apache Ignite — wersje wskazane w referencjach producenta
Podatność została ujawniona publicznie 3 czerwca 2020 roku, co potwierdzają zarówno data publikacji CVE, jak i wpis na liście oss-security projektu Openwall.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NApache Ignite
APPApache≤ 2.8.0
Powiązane podatności
RCE w Spring Data Commons — podatność property bindera
Apache Ignite: pominięcie filtrów deserializacji umożliwia RCE
Apache Ignite: RCE przez niebezpieczną deserializację obiektów Java
Apache Ignite – niebezpieczna deserializacja umożliwia zdalne wykonanie kodu
Relative Path Traversal vulnerability in Apache Ignite REST API. Authenticated REST API users can read any fi...