W komponencie vaultServer oprogramowania Kaseya Unitrends Backup Appliance w wersjach przed 10.5.5 odkryto podatność buffer overflow (przepełnienie bufora). Atakujący zdalny, nieuwierzytelniony może ją wykorzystać, co czyni ją szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
An issue was discovered in Kaseya Unitrends Backup Appliance before 10.5.5. A buffer overflow existed in the vaultServer component. This was exploitable by a remote unauthenticated attacker.
Podatność klasy buffer overflow (CWE-120) polega na możliwości zapisania danych poza granicami przydzielonego bufora w pamięci procesu vaultServer. Komponent ten jest dostępny zdalnie bez konieczności uwierzytelnienia, co umożliwia atakującemu wysłanie specjalnie spreparowanego żądania i nadpisanie krytycznych obszarów pamięci. W rezultacie możliwe jest przejęcie kontroli nad przepływem wykonania procesu.
Skuteczne wykorzystanie podatności przez zdalnego, nieuwierzytelnionego atakującego może prowadzić do pełnego przejęcia kontroli nad urządzeniem, w tym do nieautoryzowanego dostępu do danych, ich modyfikacji lub całkowitego uniemożliwienia działania systemu backup.
Należy niezwłocznie zaktualizować Kaseya Unitrends Backup Appliance do wersji 10.5.5 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w oficjalnym helpdesku Kaseya pod adresem wskazanym w referencjach producenta.
Kaseya Unitrends Backup Appliance w wersjach przed 10.5.5
Podatność została szczegółowo opisana przez badaczy z CyberOne Security w dwuczęściowej serii artykułów dotyczących exploitacji urządzeń Kaseya Unitrends Backup Appliance, co wskazuje na publiczną dostępność szczegółów technicznych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKaseya Unitrends Backup
APPKaseya10.0 – 10.5.5 (bez)
Powiązane podatności
RCE w Kaseya Unitrends Client/Agent — zdalne wykonanie kodu
SQL Injection i RCE w Kaseya Unitrends Backup Appliance
RCE jako root w Kaseya Unitrends Backup — command injection w bpserverd
Słabe hasło konta PostgreSQL wguest w Kaseya Unitrends Backup
Kaseya Unitrends Backup: słabe domyślne hasło SNMP (CWE-798)