CRITICAL🇬🇧 English

CVE-2022-30285

Quest KACE SMA — kolizja hashy umożliwia uwierzytelnienie bez ważnych danych

CVSS 9.8v3.1pub. 2022-08-02upd. 2024-11-21

W Quest KACE Systems Management Appliance (SMA) w wersji do 12.0 włącznie istnieje możliwość kolizji hashy podczas procesu uwierzytelniania. Podatność jest krytyczna, ponieważ pozwala atakującemu zalogować się do systemu bez znajomości prawidłowych danych uwierzytelniających.

Pokaż oryginał (EN)

In Quest KACE Systems Management Appliance (SMA) through 12.0, a hash collision is possible during authentication. This may allow authentication with invalid credentials.

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelniania w KACE SMA oparty jest na porównaniu hashy, jednak zastosowany algorytm lub implementacja jest podatna na kolizję (CWE-326 — niewystarczająca siła mechanizmu kryptograficznego). Atakujący może dostarczyć spreparowane dane wejściowe, których hash pokrywa się z hashem przechowywanych danych uwierzytelniających. W efekcie system niepoprawnie uznaje uwierzytelnienie za pomyślne, mimo że podane hasło jest nieprawidłowe.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać nieuprawniony dostęp do systemu zarządzania KACE SMA, co może prowadzić do pełnego przejęcia kontroli nad zarządzanymi urządzeniami, ujawnienia poufnych danych konfiguracyjnych oraz naruszenia integralności i dostępności środowiska IT.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawkach dostępne są w bazie wiedzy Quest pod adresem wskazanym w referencjach (KB338232)

Kogo dotyczy

Quest KACE Systems Management Appliance (SMA) w wersjach do 12.0 włącznie

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Quest Kace Systems Management Appliance

    APP
    Quest
    < 12.1.168
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-32975CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Quest KACE SMA — Authentication Bypass w mechanizmie SSO (CVSS 10.0)

CVE-2021-32088CRITICAL9.8PL ✓ten sam produkt

Quest KACE SDA: ominięcie limitu prób logowania przez usunięcie cookie

CVE-2021-32086CRITICAL9.8PL ✓ten sam produkt

Quest KACE SDA: hardcoded klucz szyfrowania w bazie MySQL

CVE-2021-32084CRITICAL9.8PL ✓ten sam produkt

Quest KACE SDA – pominięcie restrykcji IP przez niezabezpieczone endpointy API

CVE-2022-29807CRITICAL9.8PL ✓ten sam produkt

SQL injection z możliwością RCE w Quest KACE SMA (download_agent_installer.php)