CRITICAL🇬🇧 English

CVE-2022-29712

LibreNMS — wielokrotny command injection w parametrach serwisowych

CVSS 9.8v3.1pub. 2022-06-02upd. 2024-11-21

LibreNMS v22.3.0 zawiera wiele podatności typu command injection w parametrach service_ip, hostname i service_param. Podatność jest krytyczna, ponieważ umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń systemowych.

Pokaż oryginał (EN)

LibreNMS v22.3.0 was discovered to contain multiple command injection vulnerabilities via the service_ip, hostname, and service_param parameters.

🤖 Analiza AI
Jak działa

Atakujący może dostarczyć złośliwie spreparowane wartości do parametrów service_ip, hostname lub service_param, które są następnie przekazywane do wywołań systemowych bez odpowiedniego oczyszczenia danych wejściowych. Jest to klasyczny błąd command injection (CWE-77), gdzie niezaufane dane trafiają bezpośrednio do interpretera poleceń. Ze względu na brak wymogu uwierzytelnienia oraz niską złożoność ataku, exploit może zostać przeprowadzony zdalnie przez sieć.

Skutki

Atakujący może uzyskać możliwość zdalnego wykonania dowolnych poleceń systemowych (RCE) na serwerze, na którym działa LibreNMS, co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych oraz naruszenia integralności i dostępności usługi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (pull request #13932 w repozytorium GitHub librenms/librenms). Zaleca się aktualizację do wersji wydanej po v22.3.0 zawierającej poprawkę.

Kogo dotyczy

LibreNMS v22.3.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Librenms

    APP
    Librenms
    22.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-51092CRITICAL9.1PL ✓ten sam produkt

LibreNMS — zdalne wykonanie kodu przez OS command injection (RCE)

CVE-2026-26988CRITICAL9.3PL ✓ten sam produkt

SQL Injection w LibreNMS — endpoint ajax_table.php (wyszukiwanie IPv6)

CVE-2022-4070CRITICAL9.8PL ✓ten sam produkt

LibreNMS — niewystarczające wygasanie sesji użytkownika (CWE-613)

CVE-2021-44278CRITICAL9.8PL ✓ten sam produkt

Path Traversal w LibreNMS – dostęp do arbitralnych plików

CVE-2019-10665CRITICAL9.8PL ✓ten sam produkt

LibreNMS — wstrzyknięcie składni RRDtool przez parametry wykresów