CRITICAL✓ PATCH🇬🇧 English

CVE-2023-34257

BMC Patrol Agent — zdalne wykonanie kodu przez niezabezpieczoną konfigurację SNMP

CVSS 9.8v3.1pub. 2023-05-31upd. 2025-01-10

Podatność w BMC Patrol Agent (do wersji 23.1.00) umożliwia nieuwierzytelnionemu atakującemu zdalne zmodyfikowanie konfiguracji agenta, co prowadzi do wykonania arbitralnego kodu. Jest szczególnie groźna, ponieważ domyślnie uwierzytelnianie nie jest wymagane do zmiany konfiguracji.

Pokaż oryginał (EN)

An issue was discovered in BMC Patrol through 23.1.00. The agent's configuration can be remotely modified (and, by default, authentication is not required). Some configuration fields related to SNMP (e.g., masterAgentName or masterAgentStartLine) result in code execution when the agent is restarted. NOTE: the vendor's perspective is "These are not vulnerabilities for us as we have provided the option to implement the authentication."

🤖 Analiza AI
Jak działa

Interfejs konfiguracyjny agenta BMC Patrol jest domyślnie dostępny zdalnie bez uwierzytelniania. Atakujący może zmodyfikować określone pola konfiguracyjne związane z obsługą SNMP, takie jak masterAgentName lub masterAgentStartLine. Po ponownym uruchomieniu agenta wartości zawarte w tych polach są wykonywane jako kod na poziomie systemu operacyjnego, co skutkuje wykonaniem dostarczonego przez atakującego payload'u.

Skutki

Atakujący bez żadnych uprawnień, przez sieć, może wykonać dowolny kod na maszynie z uruchomionym BMC Patrol Agent, uzyskując pełną kontrolę nad systemem (poufność, integralność i dostępność są całkowicie zagrożone).

Mitygacja

Należy niezwłocznie włączyć mechanizm uwierzytelniania dla interfejsu konfiguracyjnego agenta (opcja dostępna w produkcie według producenta). Zaleca się ograniczenie dostępu sieciowego do interfejsu konfiguracyjnego BMC Patrol Agent za pomocą firewall'a wyłącznie do zaufanych hostów. Należy zastosować patche dostępne u producenta zgodnie z referencjami oraz zweryfikować, czy uwierzytelnianie jest aktywne na wszystkich wdrożonych instancjach agenta.

Kogo dotyczy

BMC Patrol Agent w wersjach do 23.1.00 włącznie, działający z domyślną (niezabezpieczoną) konfiguracją bez wymaganego uwierzytelniania.

Uwagi

Producent (BMC) kwestionuje status podatności, wskazując, że opcja uwierzytelniania jest dostępna w produkcie i to odpowiedzialność administratora za jej włączenie. Mimo to podatność uzyskała ocenę CVSS 9.8 (CRITICAL), a domyślny brak uwierzytelniania stanowi realne ryzyko w środowiskach produkcyjnych. Szczegóły techniczne dostępne są pod adresem: https://www.errno.fr/PatrolAdvisory.html

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bmc Patrol Agent

    APP
    Bmc
    ≤ 23.1.00
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2019-8352CRITICAL9.8PL ✓ten sam produkt

BMC PATROL Agent — statyczny klucz szyfrowania umożliwia kradzież poświadczeń

CVE-2020-35593HIGH7.8ten sam produkt

BMC PATROL Agent through 20.08.00 allows local privilege escalation via vectors involving pconfig +RESTART -ho...

CVE-2019-17044HIGH7.8ten sam produkt

An issue was discovered in BMC Patrol Agent 9.0.10i. Weak execution permissions on the PatrolAgent SUID binary...

CVE-2019-17043HIGH7.8ten sam produkt

An issue was discovered in BMC Patrol Agent 9.0.10i. Weak execution permissions on the best1collect.exe SUID b...

CVE-2018-20735HIGH7.8ten sam produkt

An issue was discovered in BMC PATROL Agent through 11.3.01. It was found that the PatrolCli application can a...