Krytyczna podatność typu authentication bypass została zidentyfikowana w aplikacji Foreman wdrożonej z External Authentication w produktach Red Hat Satellite w wersjach 6.13, 6.14 i 6.15. Luka umożliwia nieuwierzytelnionym atakującym uzyskanie dostępu administracyjnego do systemu poprzez przesłanie zniekształconego nagłówka HTTP.
▸ Pokaż oryginał (EN)
An authentication bypass vulnerability has been identified in Foreman when deployed with External Authentication, due to the puppet-foreman configuration. This issue arises from Apache's mod_proxy not properly unsetting headers because of restrictions on underscores in HTTP headers, allowing authentication through a malformed header. This flaw impacts all active Satellite deployments (6.13, 6.14 and 6.15) and could potentially enable unauthorized users to gain administrative access.
Problem wynika z konfiguracji puppet-foreman w połączeniu z nieprawidłowym zachowaniem modułu Apache mod_proxy, który nie usuwa właściwie określonych nagłówków HTTP zawierających znaki podkreślenia. Ze względu na ograniczenia dotyczące znaków podkreślenia w nagłówkach HTTP, mod_proxy nie kasuje tych nagłówków, co pozwala atakującemu na ominięcie mechanizmu uwierzytelniania poprzez wysłanie odpowiednio spreparowanego (malformed) nagłówka. W ten sposób atakujący może podszyć się pod uwierzytelnionego lub uprzywilejowanego użytkownika bez znajomości jego poświadczeń.
Nieuwierzytelniony zdalny atakujący może uzyskać nieautoryzowany dostęp administracyjny do wdrożenia Red Hat Satellite, co prowadzi do pełnego naruszenia poufności, integralności i dostępności zarządzanej infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z erratami: RHSA-2024:6335 (Satellite 6.15), RHSA-2024:6336 (Satellite 6.14), RHSA-2024:6337 (Satellite 6.13) oraz RHSA-2024:8906. Szczegóły dostępne pod adresem https://access.redhat.com/security/cve/CVE-2024-7012
Red Hat Satellite w wersjach 6.13, 6.14 oraz 6.15 wdrożonych z External Authentication i konfiguracją puppet-foreman
Podatność dotyczy wyłącznie wdrożeń Satellite korzystających z External Authentication — instalacje bez tej konfiguracji mogą nie być podatne. Wszystkie aktywne wdrożenia Satellite (6.13, 6.14, 6.15) są wymienione przez producenta jako zagrożone.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRed Hat Satellite
APPRedhat6.136.146.15
Powiązane podatności
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
Krytyczna podatność RCE w Oracle Java SE — komponent Libraries
Authentication bypass w Pulpcore/Red Hat Satellite przez nagłówek HTTP
Arbitrary code execution w Foreman — obejście safe mode w szablonach
Eclipse OpenJ9: brak kontroli uprawnień do operacji diagnostycznych