Podatność w Zabbix Frontend umożliwia nieuwierzytelnionemu atakującemu przejęcie sesji i eskalację uprawnień do poziomu administratora. Błąd dotyczy instancji z włączoną integracją SAML SSO i jest aktywnie wykorzystywany przez atakujących.
▸ Pokaż oryginał (EN)
In the case of instances where the SAML SSO authentication is enabled (non-default), session data can be modified by a malicious actor, because a user login stored in the session was not verified. Malicious unauthenticated actor may exploit this issue to escalate privileges and gain admin access to Zabbix Frontend. To perform the attack, SAML authentication is required to be enabled and the actor has to know the username of Zabbix user (or use the guest account, which is disabled by default).
Gdy w Zabbix Frontend włączone jest uwierzytelnianie SAML SSO (konfiguracja niestandardowa, niedomyślna), dane sesji użytkownika nie są odpowiednio weryfikowane po stronie serwera — konkretnie login użytkownika przechowywany w sesji nie podlega sprawdzeniu. Atakujący bez żadnych uprawnień może zmodyfikować dane sesji i podszyć się pod dowolnego użytkownika systemu, w tym administratora. Warunkiem skutecznego ataku jest włączone SAML SSO oraz znajomość nazwy użytkownika Zabbix (alternatywnie: aktywne konto gościa, które domyślnie jest wyłączone).
Atakujący może uzyskać pełny dostęp administracyjny do Zabbix Frontend bez znajomości hasła, co prowadzi do całkowitego przejęcia kontroli nad panelem monitoringu, konfiguracji systemu oraz potencjalnie nad monitorowaną infrastrukturą.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://support.zabbix.com/browse/ZBX-20350). Tymczasowo, jeśli aktualizacja nie jest możliwa, zaleca się wyłączenie uwierzytelniania SAML SSO oraz upewnienie się, że konto gościa jest wyłączone.
Zabbix Frontend z włączoną integracją SAML SSO — szczegółowe wersje wskazane w referencjach producenta (https://support.zabbix.com/browse/ZBX-20350)
Podatność figuruje w katalogu CISA KEV jako aktywnie exploitowana. Atak nie wymaga żadnych uprawnień ani interakcji użytkownika (PR:N, UI:N), co znacząco obniża próg wejścia dla atakującego. Funkcja SAML SSO nie jest domyślnie włączona, co ogranicza liczbę narażonych instancji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NZabbix
APPZabbix6.0.05.4.0 – 5.4.8
CISA KEV — szczegółyi
- Dostawcai
- Zabbix
- Produkti
- Frontend
- Data dodania do KEVi
- 22 lutego 2022
- Termin remediation (USA)i
- 8 marca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Niezabezpieczone przechowywanie sesji po stronie klienta prowadzące do obejścia uwierzytelniania/przejęcia instancji via Zabbix Frontend ze skonfigurowanym SAML.
▸ Pokaż oryginał (EN)
Unsafe client-side session storage leading to authentication bypass/instance takeover via Zabbix Frontend with configured SAML.
Powiązane podatności
Zabbix: niekodowane nagłówki HTTP umożliwiają dostęp do ukrytych właściwości obiektów
SQL Injection w Zabbix – podatność w klasie CUser umożliwia eskalację uprawnień
Zabbix: RCE przez brak escapowania parametrów skryptu Ping
Zabbix: modyfikacja wskaźników pamięci w silniku JavaScript (RCE/DoS)
Zabbix Server — time-based blind SQL injection przez pole clientip