Usługa Collector Service w SolarWinds Orion Platform nie zabezpiecza prywatnych kolejek MSMQ, umożliwiając nieuwierzytelnionemu atakującemu zdalnie wykonanie dowolnego kodu. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, a kod wykonywany jest z uprawnieniami LocalSystem.
▸ Pokaż oryginał (EN)
The Collector Service in SolarWinds Orion Platform before 2020.2.4 uses MSMQ (Microsoft Message Queue) and doesn't set permissions on its private queues. As a result, remote unauthenticated clients can send messages to TCP port 1801 that the Collector Service will process. Additionally, upon processing of such messages, the service deserializes them in insecure manner, allowing remote arbitrary code execution as LocalSystem.
Collector Service wykorzystuje Microsoft Message Queue (MSMQ) do odbierania wiadomości na porcie TCP 1801, jednak nie ustawia żadnych uprawnień dostępu na swoich prywatnych kolejkach. Nieuwierzytelniony zdalny klient może zatem wysłać dowolną wiadomość bezpośrednio do tej kolejki. Gdy usługa przetwarza taką wiadomość, deserializuje jej zawartość w niebezpieczny sposób (CWE-502), co pozwala atakującemu na osadzenie złośliwego payloadu i przejęcie kontroli nad systemem.
Atakujący może zdalnie wykonać dowolny kod z uprawnieniami LocalSystem, uzyskując pełną kontrolę nad zaatakowanym systemem. Zagrożone jest całkowite naruszenie poufności, integralności i dostępności danych.
Należy zaktualizować SolarWinds Orion Platform do wersji 2020.2.4 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portu TCP 1801 (MSMQ) wyłącznie do zaufanych hostów za pomocą reguł firewall, do czasu zastosowania patcha.
SolarWinds Orion Platform w wersjach wcześniejszych niż 2020.2.4
Podatność została odkryta i opublikowana przez zespół SpiderLabs firmy Trustwave, co wynika bezpośrednio z podanych referencji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSolarwinds Orion Platform
APPSolarwinds< 2020.2.4
Powiązane podatności
Pominięcie uwierzytelnienia w SolarWinds Orion API (RCE)
SolarWinds Orion Platform — nieautoryzowane privilege escalation do Administratora
Stored XSS w SolarWinds Orion Platform — przejęcie konta administratora
SolarWinds Orion Platform — privilege escalation przez usługę RabbitMQ
The SolarWinds Platform was susceptible to the Command Injection Vulnerability. This vulnerability allows a re...