W aplikacji Foreman wykryto podatność umożliwiającą wykonanie dowolnego kodu przez użytkownika z uprawnieniami administratora. Atakujący może ominąć mechanizm safe mode w szablonach i wykonać dowolny kod na systemie operacyjnym serwera.
▸ Pokaż oryginał (EN)
An arbitrary code execution flaw was found in Foreman. This flaw allows an admin user to bypass safe mode in templates and execute arbitrary code on the underlying operating system.
Podatność polega na możliwości obejścia trybu bezpiecznego (safe mode) stosowanego przy przetwarzaniu szablonów w Foreman. Użytkownik posiadający uprawnienia administratora może spreparować szablon zawierający złośliwy kod, który mimo aktywnego safe mode zostanie wykonany bezpośrednio na poziomie systemu operacyjnego. Jest to klasyczny wariant podatności typu command injection (CWE-78), gdzie niewystarczająca izolacja środowiska szablonów pozwala na przełamanie granicy bezpieczeństwa.
Atakujący z uprawnieniami administratora Foreman może wykonać dowolny kod na systemie operacyjnym serwera, co w praktyce oznacza pełne przejęcie kontroli nad maszyną, kradzież danych, eskalację uprawnień lub zakłócenie działania zarządzanej infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Red Hat udostępnił poprawki w ramach errat RHSA-2023:4466, RHSA-2023:5979, RHSA-2023:5980 oraz RHSA-2023:6818. Zaleca się niezwłoczną aktualizację środowisk Foreman i Red Hat Satellite do wersji objętych poprawką.
Theforeman Foreman, Red Hat Satellite oraz Red Hat Enterprise Linux — szczegółowe wersje wskazane w referencjach producenta (errata RHSA-2023:4466, RHSA-2023:5979, RHSA-2023:5980, RHSA-2023:6818)
Pomimo krytycznego poziomu CVSS (9.1), wymaganie posiadania uprawnień administratora (PR:H) ogranicza realną powierzchnię ataku — podatność jest szczególnie istotna w scenariuszach zagrożeń wewnętrznych lub po kompromitacji konta administracyjnego. Wektor S:C wskazuje na możliwość wpływu wykraczającego poza bezpośrednio podatny komponent.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HRed Hat Enterprise Linux
OSRedhat8.0Red Hat Satellite
APPRedhat6.13 – 6.13.3 (bez)Theforeman Foreman
APPTheforemanwszystkie wersje
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
RCE przez EL injection w RichFaces Framework 3.X — brak uwierzytelnienia
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
Krytyczna podatność RCE w Oracle Java SE — komponent Libraries