Podatność w BMC Patrol Agent (do wersji 23.1.00) umożliwia nieuwierzytelnionemu atakującemu zdalne zmodyfikowanie konfiguracji agenta, co prowadzi do wykonania arbitralnego kodu. Jest szczególnie groźna, ponieważ domyślnie uwierzytelnianie nie jest wymagane do zmiany konfiguracji.
▸ Pokaż oryginał (EN)
An issue was discovered in BMC Patrol through 23.1.00. The agent's configuration can be remotely modified (and, by default, authentication is not required). Some configuration fields related to SNMP (e.g., masterAgentName or masterAgentStartLine) result in code execution when the agent is restarted. NOTE: the vendor's perspective is "These are not vulnerabilities for us as we have provided the option to implement the authentication."
Interfejs konfiguracyjny agenta BMC Patrol jest domyślnie dostępny zdalnie bez uwierzytelniania. Atakujący może zmodyfikować określone pola konfiguracyjne związane z obsługą SNMP, takie jak masterAgentName lub masterAgentStartLine. Po ponownym uruchomieniu agenta wartości zawarte w tych polach są wykonywane jako kod na poziomie systemu operacyjnego, co skutkuje wykonaniem dostarczonego przez atakującego payload'u.
Atakujący bez żadnych uprawnień, przez sieć, może wykonać dowolny kod na maszynie z uruchomionym BMC Patrol Agent, uzyskując pełną kontrolę nad systemem (poufność, integralność i dostępność są całkowicie zagrożone).
Należy niezwłocznie włączyć mechanizm uwierzytelniania dla interfejsu konfiguracyjnego agenta (opcja dostępna w produkcie według producenta). Zaleca się ograniczenie dostępu sieciowego do interfejsu konfiguracyjnego BMC Patrol Agent za pomocą firewall'a wyłącznie do zaufanych hostów. Należy zastosować patche dostępne u producenta zgodnie z referencjami oraz zweryfikować, czy uwierzytelnianie jest aktywne na wszystkich wdrożonych instancjach agenta.
BMC Patrol Agent w wersjach do 23.1.00 włącznie, działający z domyślną (niezabezpieczoną) konfiguracją bez wymaganego uwierzytelniania.
Producent (BMC) kwestionuje status podatności, wskazując, że opcja uwierzytelniania jest dostępna w produkcie i to odpowiedzialność administratora za jej włączenie. Mimo to podatność uzyskała ocenę CVSS 9.8 (CRITICAL), a domyślny brak uwierzytelniania stanowi realne ryzyko w środowiskach produkcyjnych. Szczegóły techniczne dostępne są pod adresem: https://www.errno.fr/PatrolAdvisory.html
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBmc Patrol Agent
APPBmc≤ 23.1.00
Powiązane podatności
BMC PATROL Agent — statyczny klucz szyfrowania umożliwia kradzież poświadczeń
BMC PATROL Agent through 20.08.00 allows local privilege escalation via vectors involving pconfig +RESTART -ho...
An issue was discovered in BMC Patrol Agent 9.0.10i. Weak execution permissions on the PatrolAgent SUID binary...
An issue was discovered in BMC Patrol Agent 9.0.10i. Weak execution permissions on the best1collect.exe SUID b...
An issue was discovered in BMC PATROL Agent through 11.3.01. It was found that the PatrolCli application can a...