CRITICAL🇬🇧 English

CVE-2020-24561

Command injection w Trend Micro ServerProtect for Linux umożliwiający RCE

CVSS 9.1v3.1pub. 2020-09-15upd. 2024-11-21

Podatność typu command injection w Trend Micro ServerProtect for Linux 3.0 pozwala uwierzytelnionemu atakującemu na wykonanie dowolnego kodu na zaatakowanym systemie. Pomimo wymogu posiadania uprawnień administratora, podatność otrzymała ocenę CRITICAL ze względu na możliwość pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A command injection vulnerability in Trend Micro ServerProtect for Linux 3.0 could allow an attacker to execute arbitrary code on an affected system. An attacker must first obtain admin/root privileges on the SPLX console to exploit this vulnerability.

🤖 Analiza AI
Jak działa

Luka wynika z niewystarczającej walidacji danych wejściowych w konsoli SPLX (ServerProtect for Linux Console), co jest typowe dla klasy podatności CWE-77 (command injection). Atakujący, który posiada uprawnienia admin/root w konsoli SPLX, może wstrzyknąć złośliwe polecenia systemowe, które zostaną wykonane w kontekście serwera. Brak odpowiedniego oczyszczania danych wejściowych umożliwia przekazanie payload'u prowadzącego do uruchomienia dowolnego kodu.

Skutki

Atakujący może wykonać dowolny kod na zaatakowanym systemie, co w praktyce oznacza pełne przejęcie kontroli nad serwerem — włącznie z możliwością modyfikacji danych, instalacji backdoor'ów lub dalszego lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem https://success.trendmicro.com/solution/000268419. Zalecane jest również ograniczenie dostępu do konsoli SPLX wyłącznie do zaufanych administratorów oraz wdrożenie zasady minimalnych uprawnień.

Kogo dotyczy

Trend Micro ServerProtect for Linux w wersji 3.0

Uwagi

Eksploatacja wymaga uprzedniego uzyskania uprawnień admin/root w konsoli SPLX, co stanowi istotny warunek wstępny i ogranicza praktyczny zasięg ataku — mimo oceny CRITICAL w skali CVSS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Trendmicro Serverprotect

    APP
    Trendmicro
    3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-25329CRITICAL9.8PL ✓ten sam produkt

Statyczne poświadczenia w Trend Micro ServerProtect umożliwiają nieautoryzowany dostęp

CVE-2022-25330CRITICAL9.8PL ✓ten sam produkt

Integer overflow w Trend Micro ServerProtect umożliwiający RCE

CVE-2021-36745CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w Trend Micro ServerProtect (Auth Bypass)

CVE-2017-9034CRITICAL9.8PL ✓ten sam produkt

Trend Micro ServerProtect for Linux — zapis dowolnych plików prowadzący do RCE jako root

CVE-2022-25331HIGH7.5ten sam produkt

Uncaught exceptions that can be generated in Trend Micro ServerProtection 6.0/5.8 Information Server could all...