Podatność w wtyczce blazar-dashboard do OpenStack Horizon umożliwia uwierzytelnionemu użytkownikowi zdalne wykonanie kodu (RCE) na serwerze hostującym usługę Horizon. Zagrożenie jest krytyczne, ponieważ atak nie wymaga specjalnych uprawnień, a jego skutki obejmują pełne przejęcie kontroli nad hostem Horizon.
▸ Pokaż oryginał (EN)
An issue was discovered in OpenStack blazar-dashboard before 1.3.1, 2.0.0, and 3.0.0. A user allowed to access the Blazar dashboard in Horizon may trigger code execution on the Horizon host as the user the Horizon service runs under (because the Python eval function is used). This may result in Horizon host unauthorized access and further compromise of the Horizon service. All setups using the Horizon dashboard with the blazar-dashboard plugin are affected.
Podatność wynika z użycia wbudowanej funkcji języka Python — eval() — do przetwarzania danych wejściowych pochodzących od użytkownika w panelu Blazar w interfejsie Horizon. Użytkownik posiadający dostęp do dashboardu Blazar może przekazać spreparowane dane, które zostaną wykonane jako kod Python w kontekście procesu usługi Horizon. W ten sposób atakujący uzyskuje wykonanie dowolnego kodu z uprawnieniami konta, na którym działa usługa Horizon.
Atakujący może wykonać dowolny kod na hoście Horizon z uprawnieniami usługi Horizon, co może prowadzić do nieautoryzowanego dostępu do hosta oraz dalszego naruszenia bezpieczeństwa całej usługi Horizon i powiązanej infrastruktury OpenStack.
Należy zaktualizować blazar-dashboard do wersji 1.3.1, 2.0.0 lub 3.0.0 (odpowiednio do używanej gałęzi). Patche dostępne są w repozytorium OpenDev (review.opendev.org) oraz opisane w zgłoszeniu Launchpad #1895688.
OpenStack blazar-dashboard w wersjach przed 1.3.1, 2.0.0 oraz 3.0.0. Dotyczy wszystkich środowisk używających dashboardu Horizon z zainstalowaną wtyczką blazar-dashboard.
Podatność obejmuje wszystkie gałęzie wtyczki blazar-dashboard — wymagana jest weryfikacja używanej wersji i zastosowanie odpowiedniego patcha dla danej gałęzi (1.x, 2.x lub 3.x).
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HOpenstack Blazar Dashboard
APPOpenstack2.0.03.0.0< 1.3.1
Powiązane podatności
RCE w OpenStack Vitrage — wykonanie kodu przez parser zapytań API
RCE w OpenStack Magnum — podatność w komponencie cert_manager.py
OpenStack Neutron — podszywanie pod adresy sprzętowe via linuxbridge/ebtables-nft
Obejście szyfrowania middleware memcache w python-keystoneclient
Pominięcie podpisu middleware memcache w python-keystoneclient