CRITICAL🇬🇧 English

CVE-2022-32559

Wyciek metryk systemowych przez losowe żądania HTTP w Couchbase Server

CVSS 9.1v3.1pub. 2022-06-14upd. 2024-11-21

W Couchbase Server przed wersją 7.0.4 odkryto podatność powodującą niekontrolowane ujawnianie metryk systemowych w odpowiedzi na losowe żądania HTTP. Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

An issue was discovered in Couchbase Server before 7.0.4. Random HTTP requests lead to leaked metrics.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-770 (brak ograniczeń alokacji zasobów) polega na tym, że serwer ujawnia wewnętrzne metryki systemowe w odpowiedzi na dowolne, w tym losowo skonstruowane, żądania HTTP. Atakujący może wysyłać nieuprzywilejowane żądania sieciowe i uzyskiwać informacje o stanie wewnętrznym serwera bez konieczności posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać dostęp do wewnętrznych metryk systemowych serwera (wysoki wpływ na poufność), a także potencjalnie doprowadzić do niedostępności usługi (wysoki wpływ na dostępność). Ujawnione metryki mogą dostarczyć informacji ułatwiających dalsze ataki na infrastrukturę.

Mitygacja

Należy zaktualizować Couchbase Server do wersji 7.0.4 lub nowszej. Szczegółowe informacje dostępne są w oficjalnych notatkach wydania producenta pod adresem docs.couchbase.com/server/current/release-notes/relnotes.html oraz na stronie alertów bezpieczeństwa couchbase.com/alerts.

Kogo dotyczy

Couchbase Server we wszystkich wersjach przed 7.0.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Couchbase Server

    APP
    Couchbase
    4.0.0 – 7.0.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-49931CRITICAL9.8PL ✓ten sam produkt

Niewystarczające ograniczenia wywołań cURL w Couchbase Server (SQL++)

CVE-2023-49930CRITICAL9.8PL ✓ten sam produkt

Niewystarczające ograniczenia wywołań cURL w /diag/eval w Couchbase Server

CVE-2021-35943CRITICAL9.8PL ✓ten sam produkt

Couchbase Server: Auth Bypass przez puste hasło użytkownika zewnętrznego

CVE-2020-24719CRITICAL9.8PL ✓ten sam produkt

RCE w Couchbase Server przez ujawniony Erlang Cookie w logach

CVE-2020-9039CRITICAL9.8PL ✓ten sam produkt

Couchbase Server – nieautoryzowany dostęp do endpointów REST projector i indexer