IBM Data Risk Manager w wersjach 2.0.1–2.0.6 zawiera krytyczną podatność umożliwiającą zdalne ominięcie mechanizmu uwierzytelnienia skonfigurowanego z SAML. Atakujący bez żadnych uprawnień może uzyskać pełny dostęp administracyjny do systemu przez sieć.
▸ Pokaż oryginał (EN)
IBM Data Risk Manager 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5, and 2.0.6 could allow a remote attacker to bypass security restrictions when configured with SAML authentication. By sending a specially crafted HTTP request, an attacker could exploit this vulnerability to bypass the authentication process and gain full administrative access to the system. IBM X-Force ID: 180532.
Gdy system skonfigurowany jest z uwierzytelnianiem SAML, wysłanie specjalnie spreparowanego żądania HTTP pozwala atakującemu całkowicie ominąć proces weryfikacji tożsamości (CWE-287 — nieprawidłowe uwierzytelnienie). Błąd wynika z braku właściwej walidacji żądań po stronie serwera w ścieżce obsługi SAML. W efekcie atakujący przejmuje sesję z pełnymi uprawnieniami administratora, nie podając żadnych poświadczeń.
Atakujący uzyskuje pełny, nieograniczony dostęp administracyjny do systemu IBM Data Risk Manager, co umożliwia odczyt, modyfikację lub usunięcie danych o ryzyku oraz dalsze działania w infrastrukturze ofiary.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Security Bulletin: https://www.ibm.com/support/pages/node/6206875). Do czasu wdrożenia poprawki zaleca się rozważenie wyłączenia uwierzytelnienia SAML lub ograniczenia dostępu do interfejsu zarządzania na poziomie sieci (firewall, VPN).
IBM Data Risk Manager w wersjach: 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5 oraz 2.0.6 — wyłącznie gdy system jest skonfigurowany z uwierzytelnianiem SAML.
Podatność zidentyfikowana przez IBM X-Force (ID: 180532). CISA potwierdziła aktywne wykorzystywanie podatności w środowiskach produkcyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIBM Data Risk Manager
APPIbm2.0.1 – 2.0.6.1
CISA KEV — szczegółyi
- Dostawcai
- IBM ↗
- Produkti
- Data Risk Manager
- Data dodania do KEVi
- 3 listopada 2021
- Termin remediation (USA)i
- 3 maja 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
IBM Data Risk Manager zawiera lukę bezpieczeństwa umożliwiającą obejście zabezpieczeń, która może pozwolić atakującemu działającemu zdalnie na obejście ograniczeń bezpieczeństwa w przypadku konfiguracji z uwierzytelnianiem SAML. Wysyłając specjalnie przygotowane żądanie HTTP, atakujący mógłby wykorzystać tę lukę do obejścia procesu uwierzytelniania i uzyskania pełnego dostępu administratora do systemu.
▸ Pokaż oryginał (EN)
IBM Data Risk Manager contains a security bypass vulnerability that could allow a remote attacker to bypass security restrictions when configured with SAML authentication. By sending a specially crafted HTTP request, an attacker could exploit this vulnerability to bypass the authentication process and gain full administrative access to the system.
Powiązane podatności
Command Injection w IBM Data Risk Manager umożliwiający RCE
IBM Data Risk Manager — domyślne hasło konta administracyjnego umożliwia RCE
IBM Data Risk Manager (iDNA) 2.0.6 uses weaker than expected cryptographic algorithms that could allow an atta...
IBM Data Risk Manager (iDNA) 2.0.6 could allow an authenticated user to bypass security and execute actions re...
IBM Data Risk Manager (iDNA) 2.0.6 uses weaker than expected cryptographic algorithms that could allow an atta...