CRITICAL🇬🇧 English

CVE-2020-26943

OpenStack Blazar-Dashboard: RCE przez niebezpieczne użycie eval()

CVSS 9.9v3.1pub. 2020-10-16upd. 2024-11-21

Podatność w wtyczce blazar-dashboard do OpenStack Horizon umożliwia uwierzytelnionemu użytkownikowi zdalne wykonanie kodu (RCE) na serwerze hostującym usługę Horizon. Zagrożenie jest krytyczne, ponieważ atak nie wymaga specjalnych uprawnień, a jego skutki obejmują pełne przejęcie kontroli nad hostem Horizon.

Pokaż oryginał (EN)

An issue was discovered in OpenStack blazar-dashboard before 1.3.1, 2.0.0, and 3.0.0. A user allowed to access the Blazar dashboard in Horizon may trigger code execution on the Horizon host as the user the Horizon service runs under (because the Python eval function is used). This may result in Horizon host unauthorized access and further compromise of the Horizon service. All setups using the Horizon dashboard with the blazar-dashboard plugin are affected.

🤖 Analiza AI
Jak działa

Podatność wynika z użycia wbudowanej funkcji języka Python — eval() — do przetwarzania danych wejściowych pochodzących od użytkownika w panelu Blazar w interfejsie Horizon. Użytkownik posiadający dostęp do dashboardu Blazar może przekazać spreparowane dane, które zostaną wykonane jako kod Python w kontekście procesu usługi Horizon. W ten sposób atakujący uzyskuje wykonanie dowolnego kodu z uprawnieniami konta, na którym działa usługa Horizon.

Skutki

Atakujący może wykonać dowolny kod na hoście Horizon z uprawnieniami usługi Horizon, co może prowadzić do nieautoryzowanego dostępu do hosta oraz dalszego naruszenia bezpieczeństwa całej usługi Horizon i powiązanej infrastruktury OpenStack.

Mitygacja

Należy zaktualizować blazar-dashboard do wersji 1.3.1, 2.0.0 lub 3.0.0 (odpowiednio do używanej gałęzi). Patche dostępne są w repozytorium OpenDev (review.opendev.org) oraz opisane w zgłoszeniu Launchpad #1895688.

Kogo dotyczy

OpenStack blazar-dashboard w wersjach przed 1.3.1, 2.0.0 oraz 3.0.0. Dotyczy wszystkich środowisk używających dashboardu Horizon z zainstalowaną wtyczką blazar-dashboard.

Uwagi

Podatność obejmuje wszystkie gałęzie wtyczki blazar-dashboard — wymagana jest weryfikacja używanej wersji i zastosowanie odpowiedniego patcha dla danej gałęzi (1.x, 2.x lub 3.x).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Openstack Blazar Dashboard

    APP
    Openstack
    2.0.03.0.0< 1.3.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-28370CRITICAL9.1PL ✓ten sam vendor

RCE w OpenStack Vitrage — wykonanie kodu przez parser zapytań API

CVE-2024-28718CRITICAL9.8PL ✓ten sam vendor

RCE w OpenStack Magnum — podatność w komponencie cert_manager.py

CVE-2021-38598CRITICAL9.1PL ✓ten sam vendor

OpenStack Neutron — podszywanie pod adresy sprzętowe via linuxbridge/ebtables-nft

CVE-2013-2166CRITICAL9.8PL ✓ten sam vendor

Obejście szyfrowania middleware memcache w python-keystoneclient

CVE-2013-2167CRITICAL9.8PL ✓ten sam vendor

Pominięcie podpisu middleware memcache w python-keystoneclient