Podatność w NetApp SnapCenter pozwala zdalnemu, nieuwierzytelnionemu atakującemu uzyskać dostęp z uprawnieniami administratora. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia systemu przez sieć.
▸ Pokaż oryginał (EN)
SnapCenter versions 4.7 prior to 4.7P2 and 4.8 prior to 4.8P1 are susceptible to a vulnerability which could allow a remote unauthenticated attacker to gain access as an admin user.
Podatność sklasyfikowana jako CWE-306 (Missing Authentication for Critical Function) wskazuje, że określone funkcje krytyczne w SnapCenter są dostępne bez wymagania poświadczeń. Atakujący może zdalnie wywołać te funkcje przez sieć, omijając mechanizmy kontroli dostępu i uzyskując sesję lub uprawnienia na poziomie administratora aplikacji.
Atakujący uzyskuje pełny dostęp administracyjny do systemu SnapCenter, co umożliwia przejęcie kontroli nad zarządzaniem kopiami zapasowymi, dostęp do chronionych danych oraz potencjalną modyfikację lub usunięcie polityk backup.
Należy niezwłocznie zaktualizować NetApp SnapCenter do wersji 4.7P2 lub nowszej (dla gałęzi 4.7) albo do wersji 4.8P1 lub nowszej (dla gałęzi 4.8). Szczegółowe informacje dostępne w oficjalnym komunikacie producenta: https://security.netapp.com/advisory/ntap-20230511-0011/
NetApp SnapCenter w wersjach 4.7 wcześniejszych niż 4.7P2 oraz w wersjach 4.8 wcześniejszych niż 4.8P1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetapp Snapcenter
APPNetapp4.74.8
Powiązane podatności
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
NetApp SnapCenter — eskalacja uprawnień do administratora systemu zdalnego
Apache Commons Configuration — RCE przez interpolację zmiennych (2.4–2.7)
OpenSSL 3.0.4 – RCE przez błąd implementacji RSA na procesorach AVX512IFMA
Buffer overflow w dekodowaniu SM2 w OpenSSL — przepełnienie bufora na stercie