CRITICAL🇬🇧 English

CVE-2023-34039

VMware Aria Operations for Networks — pominięcie uwierzytelniania SSH

CVSS 9.8v3.1pub. 2023-08-29upd. 2024-11-21

VMware Aria Operations for Networks zawiera podatność umożliwiającą ominięcie uwierzytelniania SSH w wyniku braku unikalnego generowania kluczy kryptograficznych. Atakujący z dostępem sieciowym do produktu może bez posiadania prawidłowych danych uwierzytelniających uzyskać dostęp do interfejsu CLI.

Pokaż oryginał (EN)

Aria Operations for Networks contains an Authentication Bypass vulnerability due to a lack of unique cryptographic key generation. A malicious actor with network access to Aria Operations for Networks could bypass SSH authentication to gain access to the Aria Operations for Networks CLI.

🤖 Analiza AI
Jak działa

Podatność wynika z CWE-327, tj. zastosowania słabego lub przewidywalnego mechanizmu kryptograficznego — konkretnie z braku unikatowego generowania kluczy kryptograficznych dla każdej instancji produktu. W efekcie klucze SSH są wspólne lub możliwe do przewidzenia pomiędzy różnymi wdrożeniami. Atakujący dysponujący dostępem sieciowym może wykorzystać ten fakt do ominięcia standardowego procesu uwierzytelniania SSH i uzyskania dostępu do CLI produktu.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do interfejsu wiersza poleceń (CLI) VMware Aria Operations for Networks, co może prowadzić do dalszej kompromitacji systemu, w tym wykonania poleceń i przejęcia kontroli nad środowiskiem sieciowym monitorowanym przez produkt.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — VMware Security Advisory VMSA-2023-0018 dostępny pod adresem https://www.vmware.com/security/advisories/VMSA-2023-0018.html

Kogo dotyczy

VMware Aria Operations for Networks — wersje wskazane w referencjach producenta (VMware Security Advisory VMSA-2023-0018)

Uwagi

W publicznych źródłach (Packet Storm Security) opublikowano materiały dotyczące zarówno zdalnego wykonania kodu (RCE), jak i ekspozycji klucza prywatnego SSH w kontekście tego produktu, co potwierdza dostępność publicznych exploit-ów. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • VMware Aria Operations For Networks

    APP
    Vmware
    6.2.0 – 6.11.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-20887CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Aria Operations for Networks — RCE bez uwierzytelnienia

CVE-2024-22237HIGH7.8ten sam produkt

Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access t...

CVE-2023-20890HIGH7.2ten sam produkt

Aria Operations for Networks contains an arbitrary file write vulnerability. An authenticated malicious actor ...

CVE-2024-22241MEDIUM4.3ten sam produkt

Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privi...

CVE-2024-22238MEDIUM6.4ten sam produkt

Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privi...