Podatność w Keylime przed wersją 6.3.0 pozwala nieuwierzytelnionemu atakującemu na spreparowanie żądania do agenta, które resetuje klucze kryptograficzne U i V. W konsekwencji możliwe jest zdalne wykonanie kodu (RCE) na podatnym systemie.
▸ Pokaż oryginał (EN)
A vulnerability in Keylime before 6.3.0 allows an attacker to craft a request to the agent that resets the U and V keys as if the agent were being re-added to a verifier. This could lead to a remote code execution.
Atakujący wysyła specjalnie spreparowane żądanie sieciowe bezpośrednio do agenta Keylime, imitując operację ponownego dodania agenta do weryfikatora (verifier). Agent nieprawidłowo przetwarza takie żądanie i resetuje klucze U oraz V, które stanowią element mechanizmu uwierzytelniania i weryfikacji integralności. Skuteczne zresetowanie tych kluczy (CWE-290: Authentication Bypass by Spoofing) umożliwia atakującemu przejęcie kontroli nad procesem weryfikacji i doprowadzenie do wykonania złośliwego kodu.
Atakujący może zdalnie wykonać dowolny kod na systemie z uruchomionym agentem Keylime bez konieczności uwierzytelniania, co prowadzi do pełnego przejęcia kontroli nad systemem, w tym naruszenia poufności, integralności i dostępności.
Należy zaktualizować Keylime do wersji 6.3.0 lub nowszej. Szczegółowe informacje dotyczące patcha dostępne są w referencjach producenta: https://github.com/keylime/keylime/security/advisories/GHSA-2m39-75g9-ff5r
Keylime we wszystkich wersjach przed 6.3.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKeylime
APPKeylime< 6.3.0
Powiązane podatności
Keylime: pominięcie uwierzytelnienia TLS w rejestratorze
Keylime: obejście weryfikacji TPM przez podmianę klucza AK
Keylime: przerwanie kryptograficznego łańcucha zaufania w agencie i rejestratorze
A flaw was found in Keylime. Due to their blocking nature, the Keylime registrar is subject to a remote denial...
In Keylime before 6.3.0, Revocation Notifier uses a fixed /tmp path for UNIX domain socket which can allow unp...