CRITICAL🇬🇧 English

CVE-2021-43310

Keylime: sfałszowanie żądania resetuje klucze i umożliwia RCE

CVSS 9.8v3.1pub. 2022-09-21upd. 2025-05-27

Podatność w Keylime przed wersją 6.3.0 pozwala nieuwierzytelnionemu atakującemu na spreparowanie żądania do agenta, które resetuje klucze kryptograficzne U i V. W konsekwencji możliwe jest zdalne wykonanie kodu (RCE) na podatnym systemie.

Pokaż oryginał (EN)

A vulnerability in Keylime before 6.3.0 allows an attacker to craft a request to the agent that resets the U and V keys as if the agent were being re-added to a verifier. This could lead to a remote code execution.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie sieciowe bezpośrednio do agenta Keylime, imitując operację ponownego dodania agenta do weryfikatora (verifier). Agent nieprawidłowo przetwarza takie żądanie i resetuje klucze U oraz V, które stanowią element mechanizmu uwierzytelniania i weryfikacji integralności. Skuteczne zresetowanie tych kluczy (CWE-290: Authentication Bypass by Spoofing) umożliwia atakującemu przejęcie kontroli nad procesem weryfikacji i doprowadzenie do wykonania złośliwego kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na systemie z uruchomionym agentem Keylime bez konieczności uwierzytelniania, co prowadzi do pełnego przejęcia kontroli nad systemem, w tym naruszenia poufności, integralności i dostępności.

Mitygacja

Należy zaktualizować Keylime do wersji 6.3.0 lub nowszej. Szczegółowe informacje dotyczące patcha dostępne są w referencjach producenta: https://github.com/keylime/keylime/security/advisories/GHSA-2m39-75g9-ff5r

Kogo dotyczy

Keylime we wszystkich wersjach przed 6.3.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Keylime

    APP
    Keylime
    < 6.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-1709CRITICAL9.4PL ✓ten sam produkt

Keylime: pominięcie uwierzytelnienia TLS w rejestratorze

CVE-2022-1053CRITICAL9.1PL ✓ten sam produkt

Keylime: obejście weryfikacji TPM przez podmianę klucza AK

CVE-2021-3406CRITICAL9.8PL ✓ten sam produkt

Keylime: przerwanie kryptograficznego łańcucha zaufania w agencie i rejestratorze

CVE-2023-38200HIGH7.5ten sam produkt

A flaw was found in Keylime. Due to their blocking nature, the Keylime registrar is subject to a remote denial...

CVE-2022-23950HIGH7.5ten sam produkt

In Keylime before 6.3.0, Revocation Notifier uses a fixed /tmp path for UNIX domain socket which can allow unp...