Podatność w Spring Cloud Function umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze poprzez spreparowane wyrażenie SpEL w nagłówku routing-expression. Podatność jest aktywnie eksploitowana i posiada krytyczny poziom CVSS 9.8.
▸ Pokaż oryginał (EN)
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is possible for a user to provide a specially crafted SpEL as a routing-expression that may result in remote code execution and access to local resources.
Gdy w Spring Cloud Function włączona jest funkcjonalność routingu, aplikacja przetwarza wyrażenia SpEL (Spring Expression Language) dostarczane przez użytkownika jako routing-expression. Atakujący może przesłać specjalnie spreparowane wyrażenie SpEL, które zostanie wykonane po stronie serwera bez odpowiedniej walidacji ani sandboxingu. Prowadzi to do wykonania arbitralnego kodu (RCE) oraz potencjalnego dostępu do lokalnych zasobów serwera.
Atakujący bez żadnego uwierzytelnienia może wykonać dowolny kod na podatnym serwerze oraz uzyskać dostęp do lokalnych zasobów systemu, co w praktyce oznacza pełne przejęcie kontroli nad aplikacją i potencjalnie całym hostem.
Należy zaktualizować Spring Cloud Function do wersji wyższej niż 3.1.6 (linia 3.1.x) lub wyższej niż 3.2.2 (linia 3.2.x) zgodnie z zaleceniami VMware Tanzu opublikowanymi pod adresem tanzu.vmware.com/security/cve-2022-22963. Użytkownicy produktów Oracle powinni zastosować patche z aktualizacji bezpieczeństwa Oracle CPU April 2022. Należy rozważyć również ograniczenie lub wyłączenie funkcjonalności routingu SpEL, jeśli nie jest wymagana w środowisku produkcyjnym.
VMware Spring Cloud Function w wersjach 3.1.6, 3.2.2 oraz starszych niewspieranych wersjach; a także produkty Oracle: Banking Branch, Banking Cash Management, Banking Corporate Lending Process Management (w wersjach wskazanych w referencjach producenta Oracle)
Podatność jest umieszczona na liście CISA KEV jako aktywnie eksploitowana. Dostępny jest publiczny exploit typu proof-of-concept (m.in. na PacketStorm Security). Podatność dotyczy wyłącznie scenariuszy, w których włączona jest funkcja routingu Spring Cloud Function.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOracle Banking Branch
APPOracle14.5Oracle Banking Cash Management
APPOracle14.5Oracle Banking Corporate Lending Process Management
APPOracle14.5Oracle Banking Credit Facilities Process Management
APPOracle14.5Oracle Banking Electronic Data Exchange For Corporates
APPOracle14.5Oracle Banking Liquidity Management
APPOracle14.214.5Oracle Banking Origination
APPOracle14.5Oracle Banking Supply Chain Finance
APPOracle14.5Oracle Banking Trade Finance Process Management
APPOracle14.5Oracle Banking Virtual Account Management
APPOracle14.5Oracle Communications Cloud Native Core Automated Test Suite
APPOracle1.9.022.1.0Oracle Communications Cloud Native Core Console
APPOracle1.9.022.1.0Oracle Communications Cloud Native Core Network Exposure Function
APPOracle22.1.0Oracle Communications Cloud Native Core Network Function Cloud Native Environment
APPOracle1.10.022.1.022.1.2Oracle Communications Cloud Native Core Network Repository Function
APPOracle1.15.022.1.0Oracle Communications Cloud Native Core Network Slice Selection Function
APPOracle1.8.022.1.0Oracle Communications Cloud Native Core Policy
APPOracle1.15.022.1.022.1.3Oracle Communications Cloud Native Core Security Edge Protection Proxy
APPOracle1.7.022.1.0Oracle Communications Cloud Native Core Unified Data Repository
APPOracle1.15.022.1.0Oracle Communications Communications Policy Management
APPOracle12.6.0.0.0Oracle Financial Services Analytical Applications Infrastructure
APPOracle8.1.1.08.1.2.0Oracle Financial Services Behavior Detection Platform
APPOracle8.1.1.08.1.1.18.1.2.0Oracle Financial Services Enterprise Case Management
APPOracle8.1.1.08.1.1.18.1.2.0Oracle MySQL Enterprise Monitor
APPOracle≤ 8.0.29Oracle Product Lifecycle Analytics
APPOracle3.6.1.0Oracle Retail Xstore Point Of Service
APPOracle20.0.121.0.0Oracle Sd Wan Edge
APPOracle9.09.1VMware Spring Cloud Function
APPVmware≤ 3.1.63.2.0 – 3.2.2
CISA KEV — szczegółyi
- Dostawcai
- VMware Tanzu
- Produkti
- Spring Cloud
- Data dodania do KEVi
- 25 sierpnia 2022
- Termin remediation (USA)i
- 15 września 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Podczas korzystania z funkcjonalności routingu w VMware Tanzu Spring Cloud Function użytkownik może dostarczyć specjalnie przygotowany SpEL jako routing-expression, co może prowadzić do zdalnego wykonania kodu i dostępu do lokalnych zasobów.
▸ Pokaż oryginał (EN)
When using routing functionality in VMware Tanzu's Spring Cloud Function, it is possible for a user to provide a specially crafted SpEL as a routing-expression that may result in remote code execution and access to local resources.
Powiązane podatności
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+
RCE poprzez code injection w VMware Spring Cloud Gateway (Actuator endpoint)
RCE w Apache Struts 2 poprzez wymuszoną ewaluację OGNL
Apache Tomcat AJP Connector — odczyt plików i RCE (Ghostcat)
Jenkins CLI — nieuwierzytelnione RCE przez deserializację SignedObject