Podatność klasy Uncontrolled Search Path Element w produktach NEC EXPRESSCLUSTER X i CLUSTERPRO X dla systemu Windows umożliwia zdalnemu, nieuwierzytelnionemu atakującemu nadpisanie plików w systemie plików i potencjalne wykonanie dowolnego kodu. Ocena CVSS 9.8 (CRITICAL) odzwierciedla brak wymagań co do uwierzytelnienia oraz możliwość pełnego przejęcia systemu.
▸ Pokaż oryginał (EN)
Uncontrolled Search Path Element in CLUSTERPRO X 5.0 for Windows and earlier, EXPRESSCLUSTER X 5.0 for Windows and earlier, CLUSTERPRO X 5.0 SingleServerSafe for Windows and earlier, EXPRESSCLUSTER X 5.0 SingleServerSafe for Windows and earlier allows a remote unauthenticated attacker to overwrite existing files on the file system and to potentially execute arbitrary code.
Podatność wynika z niekontrolowanego elementu ścieżki wyszukiwania (Uncontrolled Search Path Element, CWE-427) — aplikacja przy ładowaniu zasobów lub bibliotek korzysta ze ścieżki, którą atakujący może zmanipulować zdalnie bez uwierzytelnienia. Dzięki temu możliwe jest podłożenie złośliwego pliku w lokalizacji przeszukiwanej przez proces, co prowadzi do jego załadowania i wykonania zamiast legalnego zasobu. W rezultacie atakujący może nadpisywać istniejące pliki w systemie plików, a w konsekwencji uruchamiać dowolny kod w kontekście podatnej usługi.
Atakujący bez żadnego uwierzytelnienia może zdalnie nadpisać pliki na systemie plików oraz wykonać dowolny kod (RCE), co może prowadzić do pełnego przejęcia kontroli nad serwerem, utraty poufności danych, naruszenia ich integralności oraz zakłócenia dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://jpn.nec.com/security-info/secinfo/nv22-014_en.html). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów usług EXPRESSCLUSTER/CLUSTERPRO wyłącznie do zaufanych hostów na poziomie firewall, do czasu wdrożenia aktualizacji.
CLUSTERPRO X 5.0 for Windows i wcześniejsze, EXPRESSCLUSTER X 5.0 for Windows i wcześniejsze, CLUSTERPRO X 5.0 SingleServerSafe for Windows i wcześniejsze, EXPRESSCLUSTER X 5.0 SingleServerSafe for Windows i wcześniejsze.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNec Expresscluster X
APPNec≤ 5.0Nec Expresscluster X Singleserversafe
APPNec≤ 5.0
Powiązane podatności
Słabe uprawnienia do plików umożliwiają RCE w NEC EXPRESSCLUSTER X
Buffer overflow w NEC EXPRESSCLUSTER X — RCE bez uwierzytelnienia
Path traversal umożliwiający RCE w NEC EXPRESSCLUSTER X dla Windows
Buffer overflow w Disk Agent NEC CLUSTERPRO/EXPRESSCLUSTER X — RCE przez sieć
Buffer overflow w Transaction Server NEC CLUSTERPRO/EXPRESSCLUSTER X — RCE przez sieć