CRITICAL🇬🇧 English

CVE-2021-43042

Buffer overflow w Kaseya Unitrends Backup — zdalne wykonanie kodu bez uwierzytelnienia

CVSS 9.8v3.1pub. 2021-12-06upd. 2024-11-21

W komponencie vaultServer oprogramowania Kaseya Unitrends Backup Appliance w wersjach przed 10.5.5 odkryto podatność buffer overflow (przepełnienie bufora). Atakujący zdalny, nieuwierzytelniony może ją wykorzystać, co czyni ją szczególnie niebezpieczną.

Pokaż oryginał (EN)

An issue was discovered in Kaseya Unitrends Backup Appliance before 10.5.5. A buffer overflow existed in the vaultServer component. This was exploitable by a remote unauthenticated attacker.

🤖 Analiza AI
Jak działa

Podatność klasy buffer overflow (CWE-120) polega na możliwości zapisania danych poza granicami przydzielonego bufora w pamięci procesu vaultServer. Komponent ten jest dostępny zdalnie bez konieczności uwierzytelnienia, co umożliwia atakującemu wysłanie specjalnie spreparowanego żądania i nadpisanie krytycznych obszarów pamięci. W rezultacie możliwe jest przejęcie kontroli nad przepływem wykonania procesu.

Skutki

Skuteczne wykorzystanie podatności przez zdalnego, nieuwierzytelnionego atakującego może prowadzić do pełnego przejęcia kontroli nad urządzeniem, w tym do nieautoryzowanego dostępu do danych, ich modyfikacji lub całkowitego uniemożliwienia działania systemu backup.

Mitygacja

Należy niezwłocznie zaktualizować Kaseya Unitrends Backup Appliance do wersji 10.5.5 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w oficjalnym helpdesku Kaseya pod adresem wskazanym w referencjach producenta.

Kogo dotyczy

Kaseya Unitrends Backup Appliance w wersjach przed 10.5.5

Uwagi

Podatność została szczegółowo opisana przez badaczy z CyberOne Security w dwuczęściowej serii artykułów dotyczących exploitacji urządzeń Kaseya Unitrends Backup Appliance, co wskazuje na publiczną dostępność szczegółów technicznych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kaseya Unitrends Backup

    APP
    Kaseya
    10.0 – 10.5.5 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2021-40386CRITICAL9.8PL ✓ten sam produkt

RCE w Kaseya Unitrends Client/Agent — zdalne wykonanie kodu

CVE-2021-43035CRITICAL9.8PL ✓ten sam produkt

SQL Injection i RCE w Kaseya Unitrends Backup Appliance

CVE-2021-43033CRITICAL9.8PL ✓ten sam produkt

RCE jako root w Kaseya Unitrends Backup — command injection w bpserverd

CVE-2021-43036CRITICAL9.8PL ✓ten sam produkt

Słabe hasło konta PostgreSQL wguest w Kaseya Unitrends Backup

CVE-2021-43044CRITICAL9.8PL ✓ten sam produkt

Kaseya Unitrends Backup: słabe domyślne hasło SNMP (CWE-798)