W Couchbase Server przed wersją 7.0.4 odkryto podatność powodującą niekontrolowane ujawnianie metryk systemowych w odpowiedzi na losowe żądania HTTP. Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in Couchbase Server before 7.0.4. Random HTTP requests lead to leaked metrics.
Podatność sklasyfikowana jako CWE-770 (brak ograniczeń alokacji zasobów) polega na tym, że serwer ujawnia wewnętrzne metryki systemowe w odpowiedzi na dowolne, w tym losowo skonstruowane, żądania HTTP. Atakujący może wysyłać nieuprzywilejowane żądania sieciowe i uzyskiwać informacje o stanie wewnętrznym serwera bez konieczności posiadania jakichkolwiek poświadczeń.
Atakujący zdalny, nieuwierzytelniony może uzyskać dostęp do wewnętrznych metryk systemowych serwera (wysoki wpływ na poufność), a także potencjalnie doprowadzić do niedostępności usługi (wysoki wpływ na dostępność). Ujawnione metryki mogą dostarczyć informacji ułatwiających dalsze ataki na infrastrukturę.
Należy zaktualizować Couchbase Server do wersji 7.0.4 lub nowszej. Szczegółowe informacje dostępne są w oficjalnych notatkach wydania producenta pod adresem docs.couchbase.com/server/current/release-notes/relnotes.html oraz na stronie alertów bezpieczeństwa couchbase.com/alerts.
Couchbase Server we wszystkich wersjach przed 7.0.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HCouchbase Server
APPCouchbase4.0.0 – 7.0.4 (bez)
Powiązane podatności
Niewystarczające ograniczenia wywołań cURL w Couchbase Server (SQL++)
Niewystarczające ograniczenia wywołań cURL w /diag/eval w Couchbase Server
Couchbase Server: Auth Bypass przez puste hasło użytkownika zewnętrznego
RCE w Couchbase Server przez ujawniony Erlang Cookie w logach
Couchbase Server – nieautoryzowany dostęp do endpointów REST projector i indexer