CRITICAL🇬🇧 English

CVE-2022-34825

RCE przez Uncontrolled Search Path w NEC EXPRESSCLUSTER X dla Windows

CVSS 9.8v3.1pub. 2022-11-08upd. 2025-05-01

Podatność klasy Uncontrolled Search Path Element w produktach NEC EXPRESSCLUSTER X i CLUSTERPRO X dla systemu Windows umożliwia zdalnemu, nieuwierzytelnionemu atakującemu nadpisanie plików w systemie plików i potencjalne wykonanie dowolnego kodu. Ocena CVSS 9.8 (CRITICAL) odzwierciedla brak wymagań co do uwierzytelnienia oraz możliwość pełnego przejęcia systemu.

Pokaż oryginał (EN)

Uncontrolled Search Path Element in CLUSTERPRO X 5.0 for Windows and earlier, EXPRESSCLUSTER X 5.0 for Windows and earlier, CLUSTERPRO X 5.0 SingleServerSafe for Windows and earlier, EXPRESSCLUSTER X 5.0 SingleServerSafe for Windows and earlier allows a remote unauthenticated attacker to overwrite existing files on the file system and to potentially execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność wynika z niekontrolowanego elementu ścieżki wyszukiwania (Uncontrolled Search Path Element, CWE-427) — aplikacja przy ładowaniu zasobów lub bibliotek korzysta ze ścieżki, którą atakujący może zmanipulować zdalnie bez uwierzytelnienia. Dzięki temu możliwe jest podłożenie złośliwego pliku w lokalizacji przeszukiwanej przez proces, co prowadzi do jego załadowania i wykonania zamiast legalnego zasobu. W rezultacie atakujący może nadpisywać istniejące pliki w systemie plików, a w konsekwencji uruchamiać dowolny kod w kontekście podatnej usługi.

Skutki

Atakujący bez żadnego uwierzytelnienia może zdalnie nadpisać pliki na systemie plików oraz wykonać dowolny kod (RCE), co może prowadzić do pełnego przejęcia kontroli nad serwerem, utraty poufności danych, naruszenia ich integralności oraz zakłócenia dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://jpn.nec.com/security-info/secinfo/nv22-014_en.html). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów usług EXPRESSCLUSTER/CLUSTERPRO wyłącznie do zaufanych hostów na poziomie firewall, do czasu wdrożenia aktualizacji.

Kogo dotyczy

CLUSTERPRO X 5.0 for Windows i wcześniejsze, EXPRESSCLUSTER X 5.0 for Windows i wcześniejsze, CLUSTERPRO X 5.0 SingleServerSafe for Windows i wcześniejsze, EXPRESSCLUSTER X 5.0 SingleServerSafe for Windows i wcześniejsze.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nec Expresscluster X

    APP
    Nec
    ≤ 5.0
  • Nec Expresscluster X Singleserversafe

    APP
    Nec
    ≤ 5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-34824CRITICAL9.8PL ✓ten sam produkt

Słabe uprawnienia do plików umożliwiają RCE w NEC EXPRESSCLUSTER X

CVE-2022-34823CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w NEC EXPRESSCLUSTER X — RCE bez uwierzytelnienia

CVE-2022-34822CRITICAL9.8PL ✓ten sam produkt

Path traversal umożliwiający RCE w NEC EXPRESSCLUSTER X dla Windows

CVE-2021-20700CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Disk Agent NEC CLUSTERPRO/EXPRESSCLUSTER X — RCE przez sieć

CVE-2021-20702CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Transaction Server NEC CLUSTERPRO/EXPRESSCLUSTER X — RCE przez sieć