VMware Aria Operations for Networks zawiera podatność umożliwiającą ominięcie uwierzytelniania SSH w wyniku braku unikalnego generowania kluczy kryptograficznych. Atakujący z dostępem sieciowym do produktu może bez posiadania prawidłowych danych uwierzytelniających uzyskać dostęp do interfejsu CLI.
▸ Pokaż oryginał (EN)
Aria Operations for Networks contains an Authentication Bypass vulnerability due to a lack of unique cryptographic key generation. A malicious actor with network access to Aria Operations for Networks could bypass SSH authentication to gain access to the Aria Operations for Networks CLI.
Podatność wynika z CWE-327, tj. zastosowania słabego lub przewidywalnego mechanizmu kryptograficznego — konkretnie z braku unikatowego generowania kluczy kryptograficznych dla każdej instancji produktu. W efekcie klucze SSH są wspólne lub możliwe do przewidzenia pomiędzy różnymi wdrożeniami. Atakujący dysponujący dostępem sieciowym może wykorzystać ten fakt do ominięcia standardowego procesu uwierzytelniania SSH i uzyskania dostępu do CLI produktu.
Atakujący może uzyskać nieautoryzowany dostęp do interfejsu wiersza poleceń (CLI) VMware Aria Operations for Networks, co może prowadzić do dalszej kompromitacji systemu, w tym wykonania poleceń i przejęcia kontroli nad środowiskiem sieciowym monitorowanym przez produkt.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — VMware Security Advisory VMSA-2023-0018 dostępny pod adresem https://www.vmware.com/security/advisories/VMSA-2023-0018.html
VMware Aria Operations for Networks — wersje wskazane w referencjach producenta (VMware Security Advisory VMSA-2023-0018)
W publicznych źródłach (Packet Storm Security) opublikowano materiały dotyczące zarówno zdalnego wykonania kodu (RCE), jak i ekspozycji klucza prywatnego SSH w kontekście tego produktu, co potwierdza dostępność publicznych exploit-ów. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVMware Aria Operations For Networks
APPVmware6.2.0 – 6.11.0 (bez)
Powiązane podatności
Command Injection w VMware Aria Operations for Networks — RCE bez uwierzytelnienia
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access t...
Aria Operations for Networks contains an arbitrary file write vulnerability. An authenticated malicious actor ...
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privi...
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privi...