CRITICAL🇬🇧 English

CVE-2022-2310

Skyhigh SWG — pominięcie uwierzytelnienia w panelu administracyjnym

CVSS 10.0v3.1pub. 2022-07-27upd. 2024-11-21

Podatność w Skyhigh Secure Web Gateway (SWG) umożliwia zdalnemu atakującemu całkowite ominięcie mechanizmu uwierzytelnienia i zalogowanie się do interfejsu administracyjnego bez jakichkolwiek ważnych poświadczeń. Podatność otrzymała maksymalną ocenę CVSS 10.0, co czyni ją krytycznym zagrożeniem dla każdej organizacji korzystającej z tego produktu.

Pokaż oryginał (EN)

An authentication bypass vulnerability in Skyhigh SWG in main releases 10.x prior to 10.2.12, 9.x prior to 9.2.23, 8.x prior to 8.2.28, and controlled release 11.x prior to 11.2.1 allows a remote attacker to bypass authentication into the administration User Interface. This is possible because of SWG incorrectly whitelisting authentication bypass methods and using a weak crypto password. This can lead to the attacker logging into the SWG admin interface, without valid credentials, as the super user with complete control over the SWG.

🤖 Analiza AI
Jak działa

Podatność wynika z dwóch równoczesnych błędów implementacyjnych: SWG nieprawidłowo umieszcza na białej liście (whitelisting) metody pozwalające na obejście uwierzytelnienia, a jednocześnie stosuje słabe hasło kryptograficzne. Połączenie tych dwóch słabości pozwala atakującemu na zdalne obejście całego procesu logowania bez konieczności interakcji ze strony użytkownika i bez wymaganych uprawnień wstępnych. W wyniku tego atakujący uzyskuje dostęp do panelu administracyjnego jako superużytkownik (super user) z pełną kontrolą nad urządzeniem.

Skutki

Atakujący uzyskuje pełny, nieautoryzowany dostęp do interfejsu administracyjnego SWG z uprawnieniami superużytkownika, co umożliwia mu całkowite przejęcie kontroli nad urządzeniem — w tym modyfikację konfiguracji, przechwytywanie ruchu sieciowego, wyłączenie zabezpieczeń lub użycie SWG jako punktu wejścia do dalszego ataku na infrastrukturę organizacji.

Mitygacja

Należy niezwłocznie zaktualizować Skyhigh SWG do wersji: 10.2.12 lub nowszej (gałąź 10.x), 9.2.23 lub nowszej (gałąź 9.x), 8.2.28 lub nowszej (gałąź 8.x) albo 11.2.1 lub nowszej (gałąź 11.x). Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta pod identyfikatorem SB10384 na portalu Trellix KCM. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego SWG wyłącznie do zaufanych adresów IP na poziomie firewall do czasu wdrożenia patcha.

Kogo dotyczy

Skyhigh SWG w gałęziach głównych: wersje 10.x przed 10.2.12, 9.x przed 9.2.23, 8.x przed 8.2.28 oraz w gałęzi kontrolowanej: wersje 11.x przed 11.2.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Skyhighsecurity Secure Web Gateway

    APP
    Skyhighsecurity
    8.0.0 – 8.2.28 (bez)9.0.0 – 9.2.23 (bez)10.0.0 – 10.2.12 (bez)11.0.0 – 11.2.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-6398MEDIUM4.3ten sam produkt

An information disclosure vulnerability in SWG in versions 12.x prior to 12.2.10 and 11.x prior to 11.2.24 all...

CVE-2023-4400MEDIUM6.2ten sam produkt

A password management vulnerability in Skyhigh Secure Web Gateway (SWG) in main releases 11.x prior to 11.2.1...