W Quest KACE Systems Management Appliance (SMA) w wersji do 12.0 włącznie istnieje możliwość kolizji hashy podczas procesu uwierzytelniania. Podatność jest krytyczna, ponieważ pozwala atakującemu zalogować się do systemu bez znajomości prawidłowych danych uwierzytelniających.
▸ Pokaż oryginał (EN)
In Quest KACE Systems Management Appliance (SMA) through 12.0, a hash collision is possible during authentication. This may allow authentication with invalid credentials.
Mechanizm uwierzytelniania w KACE SMA oparty jest na porównaniu hashy, jednak zastosowany algorytm lub implementacja jest podatna na kolizję (CWE-326 — niewystarczająca siła mechanizmu kryptograficznego). Atakujący może dostarczyć spreparowane dane wejściowe, których hash pokrywa się z hashem przechowywanych danych uwierzytelniających. W efekcie system niepoprawnie uznaje uwierzytelnienie za pomyślne, mimo że podane hasło jest nieprawidłowe.
Atakujący zdalny, nieuwierzytelniony może uzyskać nieuprawniony dostęp do systemu zarządzania KACE SMA, co może prowadzić do pełnego przejęcia kontroli nad zarządzanymi urządzeniami, ujawnienia poufnych danych konfiguracyjnych oraz naruszenia integralności i dostępności środowiska IT.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawkach dostępne są w bazie wiedzy Quest pod adresem wskazanym w referencjach (KB338232)
Quest KACE Systems Management Appliance (SMA) w wersjach do 12.0 włącznie
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQuest Kace Systems Management Appliance
APPQuest< 12.1.168
Powiązane podatności
Quest KACE SMA — Authentication Bypass w mechanizmie SSO (CVSS 10.0)
Quest KACE SDA: ominięcie limitu prób logowania przez usunięcie cookie
Quest KACE SDA: hardcoded klucz szyfrowania w bazie MySQL
Quest KACE SDA – pominięcie restrykcji IP przez niezabezpieczone endpointy API
SQL injection z możliwością RCE w Quest KACE SMA (download_agent_installer.php)