Podatność typu command injection w Trend Micro ServerProtect for Linux 3.0 pozwala uwierzytelnionemu atakującemu na wykonanie dowolnego kodu na zaatakowanym systemie. Pomimo wymogu posiadania uprawnień administratora, podatność otrzymała ocenę CRITICAL ze względu na możliwość pełnego przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
A command injection vulnerability in Trend Micro ServerProtect for Linux 3.0 could allow an attacker to execute arbitrary code on an affected system. An attacker must first obtain admin/root privileges on the SPLX console to exploit this vulnerability.
Luka wynika z niewystarczającej walidacji danych wejściowych w konsoli SPLX (ServerProtect for Linux Console), co jest typowe dla klasy podatności CWE-77 (command injection). Atakujący, który posiada uprawnienia admin/root w konsoli SPLX, może wstrzyknąć złośliwe polecenia systemowe, które zostaną wykonane w kontekście serwera. Brak odpowiedniego oczyszczania danych wejściowych umożliwia przekazanie payload'u prowadzącego do uruchomienia dowolnego kodu.
Atakujący może wykonać dowolny kod na zaatakowanym systemie, co w praktyce oznacza pełne przejęcie kontroli nad serwerem — włącznie z możliwością modyfikacji danych, instalacji backdoor'ów lub dalszego lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem https://success.trendmicro.com/solution/000268419. Zalecane jest również ograniczenie dostępu do konsoli SPLX wyłącznie do zaufanych administratorów oraz wdrożenie zasady minimalnych uprawnień.
Trend Micro ServerProtect for Linux w wersji 3.0
Eksploatacja wymaga uprzedniego uzyskania uprawnień admin/root w konsoli SPLX, co stanowi istotny warunek wstępny i ogranicza praktyczny zasięg ataku — mimo oceny CRITICAL w skali CVSS.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HTrendmicro Serverprotect
APPTrendmicro3.0
Powiązane podatności
Statyczne poświadczenia w Trend Micro ServerProtect umożliwiają nieautoryzowany dostęp
Integer overflow w Trend Micro ServerProtect umożliwiający RCE
Pominięcie uwierzytelnienia w Trend Micro ServerProtect (Auth Bypass)
Trend Micro ServerProtect for Linux — zapis dowolnych plików prowadzący do RCE jako root
Uncaught exceptions that can be generated in Trend Micro ServerProtection 6.0/5.8 Information Server could all...