NATS nats-server w wersjach przed 2.1.9 zawiera błąd w bibliotece JWT polegający na nieprawidłowej obsłudze wygasłych poświadczeń, co sklasyfikowane jest jako CWE-798 (użycie zakodowanych na stałe poświadczeń). Podatność umożliwia nieuprawniony dostęp do serwera przez nieuwierzytelnionego atakującego zdalnie i bez interakcji użytkownika, co czyni ją krytycznie niebezpieczną.
▸ Pokaż oryginał (EN)
The JWT library in NATS nats-server before 2.1.9 has Incorrect Access Control because of how expired credentials are handled.
Biblioteka JWT w NATS nats-server nieprawidłowo obsługuje wygasłe poświadczenia — zamiast odmawiać dostępu po upływie ważności tokenu JWT, serwer akceptuje takie poświadczenia. Oznacza to, że atakujący posiadający token JWT, który utracił ważność, może nadal skutecznie uwierzytelniać się i uzyskiwać dostęp do zasobów serwera. Błąd umożliwia ominięcie mechanizmu kontroli dostępu bez konieczności posiadania aktywnych, poprawnych poświadczeń.
Atakujący może uzyskać nieautoryzowany dostęp do serwera NATS z pełnymi uprawnieniami, co prowadzi do naruszenia poufności, integralności oraz dostępności przetwarzanych danych i komunikacji.
Należy zaktualizować NATS nats-server do wersji 2.1.9 lub nowszej. Użytkownicy dystrybucji Fedora powinni zastosować patche dostępne u producenta zgodnie z ogłoszeniem w referencjach (lista Fedora package-announce).
NATS nats-server w wersjach przed 2.1.9 (Linux Foundation); Fedora (Fedoraproject) — wersje wskazane w referencjach producenta.
Informacja o podatności została opublikowana na liście oss-security w dniu 2 listopada 2020 r., a CVE przyznano 6 listopada 2020 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject33Linuxfoundation Nats Server
APPLinuxfoundation< 2.1.9
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape